Admin
Администратор
Киберпреступники из Северной Кореи разработали новый набор вредоносных программ, которые успешно маскируются под стандартные системные процессы Linux. Вредоносное ПО имитирует такие процессы как crond, sshd и polkitd, что затрудняет его обнаружение. Администраторы систем могли месяцами не замечать подозрительной активности, так как трояны вели себя как легитимные службы. Особую опасность представляет способность этих программ скрытно получать доступ к конфиденциальным данным. Эксперты по кибербезопасности рекомендуют усилить мониторинг системных процессов и регулярно проверять их цифровые подписи.