The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Комплекс вредоносного ПО 'Дроворуб' заражает ОС Linux"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Подсказка: Для сортировки сообщений в нити по дате нажмите "Сортировка по времени, UBB".
. "Выявлен комплекс вредоносного ПО Дроворуб для ОС Linux" +/
Сообщение от n00by (ok), 15-Авг-20, 11:18 
> Почему все обсуждают какую-то политоту вместо самой разработки?
> Само по себе ПО вполне современное

Сразу видно специалиста. Давайте обсудим детали реализации.

File Hiding
To hide files, the Drovorub-kernel module hooks either the iterate_dir() or vfs_readdir() kernel functions,
depending on the kernel version. Hidden files are filtered out of the directory listings, but hidden files are
still available by filename if the name is known.


•работает как файловый вирус, заражая системные драйверы;
•конкретный экземпляр руткита привязывается к оборудованию зараженного компьютера. Таким образом, на другом компьютере руткит с большой вероятностью работать не будет;
•имеет функцию «перезаражения», срабатывающую по времени. Старый зараженный файл при «перезаражении» излечивается. Таким образом, руткит «путешествует» по системным драйверам, оставляя зараженным какой-нибудь один.
•фильтрует обращения к зараженному файлу, перехватывая FSD-процедуры драйвера файловой системы и подставляет оригинальный файл вместо зараженного;

Зачем применена инфекция и какой год у публикации, откуда взята вторая цитата?

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Комплекс вредоносного ПО 'Дроворуб' заражает ОС Linux, opennews, 14-Авг-20, 00:02  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру