Интересно Уникальный руткит OrBit оказался подделкой. Хакеры четыре года ломали Linux открытым кодом с GitHub.

Admin

Администратор

1778907800136



Linux-вредонос OrBit, который почти четыре года скрытно заражал серверы и крал пароли, оказался вовсе не уникальной разработкой.

Специалисты Intezer выяснили, что злоумышленники годами используют слегка изменённую версию открытого проекта Medusa, опубликованного на GitHub ещё в 2022 году.

Впервые OrBit описали летом 2022 года как сложный Linux-руткит, который внедряется в системные библиотеки, скрывает процессы, файлы и сетевые подключения, а также перехватывает пароли от SSH и sudo. Специалисты проанализировали десятки образцов OrBit и обнаружили две основные ветки вредоноса. Первая содержит полный набор возможностей, включая кражу учётных данных и скрытие сетевой активности. Вторая ветка оказалась облегчённой версией без части функций. За несколько лет операторы регулярно меняли встроенные логины и пароли, пути установки и ключи шифрования строк. В 2025 году OrBit получил особенно опасное обновление, научившись вмешиваться в серверную часть PAM-аутентификации. Анализ исходного кода показал, что практически все «новые» возможности OrBit уже присутствовали в открытом проекте Medusa с момента публикации.
 
Похожие темы
Admin Интересно НАСА представила новый уникальный ровер для будущей экспансии Луны и Марса. Новости в сети 0
Admin Интересно Huawei представила уникальный процессор толщиной в несколько атомов. Новости в сети 0
Admin Интересно Росатом завершил уникальный эксперимент с ядерным топливом REMIX. Новости в сети 0
zladey1986 Интересно Уникальный авторский метод пожизненного дохода от 30$ в день (2021) Способы заработка 7
T Уникальный DDOS-Сервис Спам: софт, базы, рассылки, отклики, ddos 4
A Alves Business | Выплаты 50% | Уникальный прибыльный проект Предоставляю работу. Ищу специалиста. 2
Admin Интересно Reverse shell через ICMP. Опубликован руткит под лицензией MIT, который обходит все защиты Linux. Новости в сети 0
Support81 3 CVE + 1 руткит = китайцы за 4 месяца обчистили пол-Европы Новости в сети 0
Support81 Orbit Bridge пострадал от эксплойта стоимостью 82 миллиона долларов Новости в сети 0

Название темы