Softver Vesti Perfctl malver
Sofisticirani malver, poznat kao Perfctl, je identifikovan u zabrinjavajućim okolnostima za korisnike Linux platforme, jer predstavlja ozbiljnu pretnju zbog svoje svestranosti i sposobnosti prikrivanja. Perfctl je otkriven od strane istraživača iz kompanije Aqua Security, a aktivan je čak od 2021. godine, iskorišćavajući preko dvadeset hiljada uobičajenih pogrešnih konfiguracija kako bi se infiltrirao u sisteme. Tiha „ćud” potencijalno ugrožava milione mašina povezanih na internet, čineći ovaj malver dostojnim protivnikom stručnjacima u domenu sajber–bezbednosti. Perfctl je osuđen i ozloglašen zbog svoje sposobnosti da iskoristi kritičnu manu u CVE-2023-33426 zakrpi Apache RocketMQ platforme. Uprkos zakrpi iz prethodne godine, mnogi sistemi su ostali ranjivi, pružajući ulaznu tačku zloćudnom malveru. Nakon instalacije, Perfctl se upušta u niz zlonamernih aktivnosti, uključujući rudarenje kriptovaluta i proxy–jacking – proces preusmeravanja internet saobraćaja radi profita. Malver se prikriva korišćenjem nekoliko sofisticiranih tehnika. Prvo se maskira koristeći nazive procesa i datoteka koji oponašaju legitimnu Linux nomenklaturu, otežavajući detekciju. Nakon uspešnog „upada”, svoje prisustvo od operativnog sistema nastavlja da krije korišćenjem rootkit i administrativnih alatki. Kako bi se potpuno kamuflirao, takođe koristi Unix socket preko TOR protokola za sigurne spoljne komunikacije, dok svoj instalacioni binarni fajl, nakon izvršenja, automatski briše. Još jedna karakteristika koja osigurava i omogućava opstanak na sistemu, čak i nakon pokušaja uklanjanja, jeste postojanost koja se postiže modifikacijom ~/.profile konfiguracionog fajla i kopiranjem na više lokacija na disku. Pomenuta datoteka je odabrana jer se učitava pre legitimnih procesa pri „podizanju” sistema. Istraživanja o malveru su, za sada, oskudna, iako neki antivirusni softveri detektuju Perfctl. Brojne prepiske na forumima ukazuju na široko rasprostranjene infekcije, gde korisnici prijavljuju probleme poput neobjašnjivih skokova u utilizaciji procesora prećen usporavanjem sistema. Zaštita podrazumeva praćenje neuobičajenih „ispada” sistema i instalacija svih softverskih zakrpa, posebno istaknutih poput CVE-2023-33426. Aqua Security izveštaj pruža dodatne smernice za identifikaciju i prevenciju infekcija, naglašavajući važnost u održavanju bezbednosti sistema, bez obzira što je sistem GNU/Linux. Perfctl Linux malware Aqua Security
|
||||||||||
Najčitanije
Igre
Telefoni
Hardver
Softver
Nauka
Microsoft Majorana 1 Kvantna topologija Topološki kvantni računar otporan je na uticaj kosmičkog zračenja, ali i dalje mora da se ohladi skoro do apsolutne nule... AMD Ryzen 9 9950X3D Jedan, da svima vlada Ako vam je potreban najbrži procesor, i za igranje, i za ozbiljnije zadatke, Ryzen 9 9950X3D nema konkurenciju... Gigabyte GeForce RTX 5070 Ti Aero OC 16G i GeForce RTX 5070 Ti Gaming OC 16G I za kreativce, i za igrače Sasvim sposoban da se nosi sa 4K rezolucijom u svim igrama i pruži sasvim pristojne performanse, dok u 1440p apsolutno blista... Asus ROG Strix Scar 18 (G835LX) Fantastična zver i kako je kupiti (3) Laptop namenjen onima koji „ne žale pare” da imaju ono što je trenutno najbolje i najbrže... Deset najboljih Microsoft PowerToys alatki Najbolji od najboljih PowerToys Run je alatka kojoj treba da se okrenete ukoliko vam sistemska rutina za pretragu ne odgovara... Apple iPhone 16e Malo muzike za mnogo para Problem nije samo cena i slabiji grafički podsistem, već i trajanje baterije... Cemu 2.6 Wii U emulacija Cemu omogućava pokretanje i privođenje kraju oko 57 procenata igara „napisanih” za Wii U... .rs: nove usluge eUprave - novi propisi - najava 5G Mnogo eNoviteta U novom esDnevniku roditelji će dobijati notifikacije za ocene i izostanke... Trgovinski rat Istoka i Zapada Velika igra, nesagledive posledice Kao u igri „kukavice”, dve supersile kreću se velikom brzinom jedna prema drugoj, izazivajući drugu da prva skrene... South of Midnight Magična igra koja izgleda kao živa bajka, animirana u stilu filmskog serijala „Spiderverse”... |
||||||||||