931.778.597
info@rogarnfels.com
Facebook
Rogarnfels, expertos en ciberseguridad y cloud computinglogo-rogarfelds-blanco
  • Inicio
  • Soluciones
    • Mantenimiento Informático
    • CiberSeguridad
    • Cloud Enterprise
    • Servidores VPS
    • Office 365 para empresas
  • Productos
    • Servidores VPS
    • Backup Cloud – ACRONIS CYBER CLOUD
    • Centralita Virtuales – VoIP
    • Antivirus – ESET
    • Contabilidad – CONTASOL
    • Facturación – FACTUSOL
    • Impresión Por Copia – KYOPRINT
  • Kit Digital
    • Kit digital ¿Que es?¿Para quien?
    • CiberSeguridad – Kit Digital
    • Oficina Virtual – Kit Digital
    • Tienda On-Line – Kit Digital
  • Empresa
  • Blog
  • Contacto

El nuevo malware de Linux permite a los atacantes instalar un rootkit en sistemas objetivo

22/07/2022Info .CiberseguridadNo hay comentarios

Un malware de Linux nunca antes visto ha sido denominado «navaja suiza» por su arquitectura modular y su capacidad para instalar rootkits. Esta amenaza de Linux no detectada anteriormente, llamada Lightning Framework de Intezer, está equipada con una gran cantidad de características, lo que la convierte en uno de los marcos más complejos desarrollados para atacar los sistemas Linux.

l elemento central del malware es un descargador («kbioset») y un módulo central («kkdmflush»), el primero de los cuales está diseñado para recuperar al menos siete complementos diferentes de un servidor remoto que posteriormente son invocados por el componente central. Además, el descargador también es responsable de establecer la persistencia del módulo principal del marco. El marco tambien tiene capacidades pasivas y activas para la comunicación con el actor de amenazas.

El módulo central, por su parte, establece contacto con el servidor de comando y control (C2) para obtener los comandos necesarios para ejecutar los complementos, al mismo tiempo que se encarga de ocultar su propia presencia en la máquina comprometida.

Algunos de los comandos notables recibidos del servidor permiten que el malware tome huellas dactilares de la máquina, ejecute comandos de shell, cargue archivos en el servidor C2, escriba datos arbitrarios en el archivo e incluso se actualice y se elimine del host infectado.

El descubrimiento de Lightning Framework lo convierte en la quinta cepa de malware de Linux descubierta en un período corto de tres meses después de BPFDoor , Symbiote , Syslogk y OrBit.

Info .
http://www.rogarnfels.com
Entrada anterior las principales amenazas de seguridad móvil en 2022 Entrada siguiente Tres retos para la digitalización del sector turístico

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Entradas recientes

  • Alarma en el sector del Cloud ante ciberataque a dos gigantes daneses del hosting
  • Piratas informáticos holandeses tras el ciberataque al Ayuntamiento de Sevilla
  • Brecha de seguridad expone datos de importante Tecnológica
  • Ataque de ransomware afecta a empresas a nivel global
  • Phising suplantando a la Dirección General de Tráfico.

Categorías

  • Ciberseguridad (142)
  • Cloud (6)
  • Servidores VPS (2)
Política de privacidadPolítica de cookiesNota legalISO 9001 / 27001
© 2017 Rogarnfels SL