Продукты «Хакера»

  • Ежеквартальный «Хакер» #3

    Ежеквартальный «Хакер» #3

    Лучшие статьи квартала на бумаге

    2 000 ₽

    Заказать журнал
  • Годовая подписка на Xakep.ru

    Годовая подписка на Xakep.ru

    Полный доступ к статьям и архиву выпусков

    6 000 ₽ в год

    Подписаться
  • «Пентест WEB» для начинающих

    «Пентест WEB» для начинающих

    Совместный курс «Хакера» и лаборатории «Хаксет»

    7 000 ₽

    Купить курс
  • Спецвыпуск «Хакера» #4

    Спецвыпуск «Хакера» #4

    Лучшие статьи за 2021–2022 годы на бумаге

    2 000 ₽

    Заказать журнал

Антивирусная компания F-Secure сообщает о новой вредоносной программе, которая не ограничивается заражением только Windows-машин, а способна распознавать разные операционные системы: Windows, Mac OS и Linux, после чего используется соответствующий эксплойт для каждой конкретной ОС.

Проверкой ОС занимается файл JAR.

Для каждой из трёх ОС загружается соответствующая программа, все они ведут себя одинаково: устанавливают связь с удалённым хостом 186.87.69.249, чтобы скачать оттуда дополнительные файлы и запустить их на исполнение. Разница только в номере порта для связи: 8080, 8081 и 8082 для OSX, Linux и Windows, соответственно.

Вирусам присвоены названия Trojan-Downloader:Java/GetShell.A, Backdoor:OSX/GetShell.A, Backdoor:Linux/GetShell.A и Backdoor:W32/GetShell.A.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии