«Новый» вирус под линукс.. Похоже начинают осваивать рабочие АРМы под линуксом. «Привет» Астре !
Новый вредонос GoGra для Linux использует API Microsoft Graph для обеспечения связи.
Сотрудники Symantec проанализировали образцы нового бэкдора GoGra для Linux, полученные с VirusTotal, и обнаружили, что первоначальный доступ осуществляется путем обмана и запуска ELF-бинарных файлов, замаскированных под PDF-файлы, в основном полученые по почте.
На начальном этапе атаки вредоносный дроппер на основе Go развертывает полезную нагрузку i386, обеспечивая постоянное присутствие в системе через systemd и запись автозапуска XDG, выдающую себя за легитимный системный монитор Conky для Linux и BSD.
https://www.security.com/blog-post/harvester-new-linux-backdoor-gogra














