Admin
Администратор
Исследователь Ксавье Мертенс обнаружил новый вредоносный Bash-скрипт, который превращает серверы и рабочие станции в точки удалённого доступа. Скрипт использует инструмент GSocket для создания бэкдора, обходящего традиционные средства защиты. Он загружает клиент GSocket, устанавливает соединение с внешним узлом и закрепляется в системе через cron и .profile. Файлы маскируются под легитимные, а временные метки восстанавливаются для сокрытия следов. Скрипт работает на Linux, macOS и BSD, что делает его опасным для широкого круга систем.