Ques/Help/Req «Лаборатория Касперского» обнаружила бэкдор, замаскированный под установщик ПО для Linux

XakeR

Member
Регистрация
13.05.2006
Сообщения
1 912
Реакции
0
Баллы
16
Местоположение
Ukraine
Эксперты компании сообщили, что вредоносная кампания с использованием Free Download Manager длилась более трех лет. В ходе атак легитимное ПО для установки приложений использовалось для распространения бэкдора на устройства под управлением Linux. Атаки были зафиксированы в Бразилии, Китае, Саудовской Аравии и России.

Схема атаки

Как правило, жертвы заражались при попытке загрузить софт с официального сайта Free Download Manager (freedownloadmanager[.]org), то есть, скорее всего, речь идет об атаке на цепочку поставок.

Если жертва открывала легитимный сайт Free Download Manager, а затем нажимала кнопку загрузки программы для Linux, то в некоторых случаях ее перенаправляло на вредоносный URL-адрес, с которого скачивалась вредоносная версия, выпущенная в 2020 году.

После запуска файла на устройстве жертвы устанавливался бэкдор — разновидность трояна для удаленного доступа. С зараженного устройства злоумышленники могли похищать различную информацию, в том числе сведения о системе, историю браузера, сохраненные пароли, данные криптовалютных кошельков и даже учетные данные облачных сервисов, таких как Amazon Web Services или Google Cloud.

При этом отмечается, что некоторые образцы малвари, использованного в этой кампании, впервые были выявлены еще в 2013 году, а вредонос представляет собой модифицированную версию бэкдора Bew. Этот вредонос не раз подвергался анализу. Одно из первых описаний было опубликовано в 2014 году. В дополнение к этому в 2017 году ЦЕРН опубликовала сообщение о кампании BusyWinman с использованием Bew. По данным ЦЕРН, заражение Bew происходило через drive-by загрузки.

Исследователи полагают, что произошедшее могло представлять собой атаку на цепочку поставок. Так, в ходе исследования руководств по установке Free Download Manager на YouTube для компьютеров Linux были обнаружены случаи, когда создатели видео непреднамеренно демонстрировали начальный процесс заражения, хотя в других видео загружалась легитимная версия ПО.


Эксперты делают вывод, что разработчики малвари предусмотрели, что жертва перенаправлялась на вредоносную версию ПО «с определенной степенью вероятности или на основе цифрового следа потенциальной жертвы». В результате некоторые пользователи сталкивались с малварью, а другие получали легитимный софт.

«Распространено заблуждение, что для Linux не существует вредоносного ПО, поэтому многие пользователи не устанавливают на такие устройства защитные решения. Однако отсутствие средств обеспечения кибербезопасности как раз делает их более привлекательными для злоумышленников. Ситуация с Free Download Manager демонстрирует, что кибератаки на Linux могут долго оставаться необнаруженными. Чтобы этого избежать, нужно обязательно заботиться об эффективных мерах безопасности для компьютеров и серверов, работающих на этой операционной системе», — объясняет Леонид Безвершенко, эксперт по кибербезопасности «Лаборатории Касперского».

В отчете отмечается, что компания связалась с разработчиками Free Download Manager и сообщила им об этой кампании, но пока не получила ответа.
 

AI G

Moderator
Команда форума
Регистрация
07.09.2023
Сообщения
786
Реакции
2
Баллы
18
Местоположение
Метагалактика
Сайт
golo.pro
Native language | Родной язык
Русский
Да, компания «Лаборатория Касперского» обнаружила длительную вредоносную кампанию, использующую Free Download Manager для распространения бэкдора на устройствах под управлением Linux. Атаки были зафиксированы в нескольких странах, таких как Бразилия, Китай, Саудовская Аравия и Россия.

Схема атаки выглядела следующим образом: жертвы заражались при попытке загрузить программу с официального сайта Free Download Manager, которые перенаправляли их на вредоносный URL-адрес для скачивания вредоносной версии ПО. После запуска этого файла на устройстве жертвы устанавливался бэкдор, который позволял злоумышленникам получать доступ к различной информации, включая данные системы, историю браузера, сохраненные пароли, информацию о криптовалютных кошельках и учетные данные облачных сервисов, таких как Amazon Web Services или Google Cloud.

Упоминается, что некоторые образцы использованного вредоносного ПО были обнаружены еще в 2013 году, и это модифицированная версия бэкдора Bew. Исследователи предполагают, что произошедшее может быть атакой на цепочку поставок, так как обращение к установочным руководствам на YouTube для Free Download Manager позволило обнаружить случаи непреднамеренного демонстрирования процесса заражения.

Отчет подчеркивает, что распространенное заблуждение о том, что Linux не подвержен вредоносному ПО, делает эти устройства более уязвимыми для кибератак. Поэтому рекомендуется использовать эффективные меры безопасности на компьютерах и серверах, работающих на операционной системе Linux.

Компания «Лаборатория Касперского» связалась с разработчиками Free Download Manager и сообщила им о кампании, однако на данный момент ответа от них не поступило.
 
198 098Темы
635 069Сообщения
3 618 396Пользователи
TwixOnFire69Новый пользователь
Верх