オペレーティングシステムを再び信頼する方法。妥協の痕跡を探します。マルウェアの分析

OTUSのエキスパートであるAlexeiTsikunovは「AdministratorLinux.Professional」コースのオープンデーに全員を招待していますウェビナーの一環として、コースやトレーニングプログラムについて詳しく学び、質問をすることができます。







記事の著者:Alexander Kolesnikov










長い間、Linuxオペレーティングシステムの主な機能と誇りは、システムのパフォーマンスを妨害したり、ユーザーデータを盗んだりする可能性のある「ウイルスがない」という事実でした。2020年の終わりが来ました-これが今日本当に当てはまるかどうかを考えてみましょう。





Linux . — , .





«»?

, . Linux 3-4 2019 1 2020 :





:





3 4 , — . 150 000 , Linux, .





, , , .





, . “Linux Malware TOP” . , , . , «‎-». :





, . , : Doki, RansomEXX. Linux , .





VirusTotal, AlenVault, md5, sha1 , . , md5 sha1, , . . :





  •  28E8E43BFEDC80242C1998594E0FA341A4000F52





  •  CDC86D6B627A54C155C5E8A2EC790DCD5D40DA90





Linux , . : 





  • ltrace



    — ;





  • ptrace



    — ;





  • strace



    — . 









  • readelf



    — , ELF;





  • objdump



    — , c , ;





  • file



    — magic word ;





  • strings



    — .





, , , . , , . 





Doki (sha1:  28E8E43BFEDC80242C1998594E0FA341A4000F52)



.





, . , , Docker . , , :





  1. , , . , . strings



    , .





  2. , strace



    ptrace



    . , .





strings



:





, . , :





, . , . , grep



:





update.sh



” .





sha1



CDC86D6B627A54C155C5E8A2EC790DCD5D40DA90



RansomEXX. , strings



:





, — , ! , . . , , , .





2 , , Windows . , , . ? :





— ;

— , ;

— .






.













All Articles