Softver
Vesti
Prikrivena pretnja za Linux sisteme
Perfctl malver
Ivan JAKIĆ
4. oktobar 2024.

Sofisticirani malver, poznat kao Perfctl, je identifikovan u zabrinjavajućim okolnostima za korisnike Linux platforme, jer predstavlja ozbiljnu pretnju zbog svoje svestranosti i sposobnosti prikrivanja. Perfctl je otkriven od strane istraživača iz kompanije Aqua Security, a aktivan je čak od 2021. godine, iskorišćavajući preko dvadeset hiljada uobičajenih pogrešnih konfiguracija kako bi se infiltrirao u sisteme. Tiha „ćud” potencijalno ugrožava milione mašina povezanih na internet, čineći ovaj malver dostojnim protivnikom stručnjacima u domenu sajber–bezbednosti.  



Perfctl je osuđen i ozloglašen zbog svoje sposobnosti da iskoristi kritičnu manu u CVE-2023-33426 zakrpi Apache RocketMQ platforme. Uprkos zakrpi iz prethodne godine, mnogi sistemi su ostali ranjivi, pružajući ulaznu tačku zloćudnom malveru. Nakon instalacije, Perfctl se upušta u niz zlonamernih aktivnosti, uključujući rudarenje kriptovaluta i proxy–jacking – proces preusmeravanja internet saobraćaja radi profita.  



Malver se prikriva korišćenjem nekoliko sofisticiranih tehnika. Prvo se maskira koristeći nazive procesa i datoteka koji oponašaju legitimnu Linux nomenklaturu, otežavajući detekciju. Nakon uspešnog „upada”, svoje prisustvo od operativnog sistema nastavlja da krije korišćenjem rootkit i administrativnih alatki. Kako bi se potpuno kamuflirao, takođe koristi Unix socket preko TOR protokola za sigurne spoljne komunikacije, dok svoj instalacioni binarni fajl, nakon izvršenja, automatski briše.



Još jedna karakteristika koja osigurava i omogućava opstanak na sistemu, čak i nakon pokušaja uklanjanja, jeste postojanost koja se postiže modifikacijom ~/.profile konfiguracionog fajla i kopiranjem na više lokacija na disku. Pomenuta datoteka je odabrana jer se učitava pre legitimnih procesa pri „podizanju” sistema. 



Istraživanja o malveru su, za sada, oskudna, iako neki antivirusni softveri detektuju Perfctl. Brojne prepiske na forumima ukazuju na široko rasprostranjene infekcije, gde korisnici prijavljuju probleme poput neobjašnjivih skokova u utilizaciji procesora prećen usporavanjem sistema. Zaštita podrazumeva praćenje neuobičajenih „ispada” sistema i instalacija svih softverskih zakrpa, posebno istaknutih poput CVE-2023-33426. Aqua Security izveštaj pruža dodatne smernice za identifikaciju i prevenciju infekcija, naglašavajući važnost u održavanju bezbednosti sistema, bez obzira što je sistem GNU/Linux. 

Perfctl
Linux
malware
Aqua Security
PRETHODNI TEKST
SLEDEĆI TEKST
Najčitanije
Igre
Telefoni
Hardver
Softver
Nauka
Aktuelno štampano izdanje
MAJ 2025
Microsoft Majorana 1
Kvantna topologija
Topološki kvantni računar otporan je na uticaj kosmičkog zračenja, ali i dalje mora da se ohladi skoro do apsolutne nule...
AMD Ryzen 9 9950X3D
Jedan, da svima vlada
Ako vam je potreban najbrži procesor, i za igranje, i za ozbiljnije zadatke, Ryzen 9 9950X3D nema konkurenciju...
Gigabyte GeForce RTX 5070 Ti Aero OC 16G i GeForce RTX 5070 Ti Gaming OC 16G
I za kreativce, i za igrače
Sasvim sposoban da se nosi sa 4K rezolucijom u svim igrama i pruži sasvim pristojne performanse, dok u 1440p apsolutno blista...
Asus ROG Strix Scar 18 (G835LX)
Fantastična zver i kako je kupiti (3)
Laptop namenjen onima koji „ne žale pare” da imaju ono što je trenutno najbolje i najbrže...
Deset najboljih Microsoft PowerToys alatki
Najbolji od najboljih
PowerToys Run je alatka kojoj treba da se okrenete ukoliko vam sistemska rutina za pretragu ne odgovara...
Apple iPhone 16e
Malo muzike za mnogo para
Problem nije samo cena i slabiji grafički podsistem, već i trajanje baterije...
Cemu 2.6
Wii U emulacija
Cemu omogućava pokretanje i privođenje kraju oko 57 procenata igara „napisanih” za Wii U...
.rs: nove usluge eUprave - novi propisi - najava 5G
Mnogo eNoviteta
U novom esDnevniku roditelji će dobijati notifikacije za ocene i izostanke...
Trgovinski rat Istoka i Zapada
Velika igra, nesagledive posledice
Kao u igri „kukavice”, dve supersile kreću se velikom brzinom jedna prema drugoj, izazivajući drugu da prva skrene...
Blue Prince
Jedinstveni dijamant i jedna od najoriginalnijih igara u poslednjih nekoliko godina...
Tempest Rising
Skupa i ambiciozna fotokopija legendarnog RTS klasika Command & Conquer...
South of Midnight
Magična igra koja izgleda kao živa bajka, animirana u stilu filmskog serijala „Spiderverse”...
© 2025 Svet kompjutera. Sva prava zadrzana.
Novi broj - Arhiva - Forum - O nama