Como confiar novamente no sistema operacional. Procure traços de compromisso. Análise de malware

O especialista em OTUS Alexei Tsikunov convida a todos para um dia aberto no curso "Administrador Linux. Profissional" . Como parte do webinar, você poderá aprender em detalhes sobre o curso e o programa de treinamento, bem como fazer suas perguntas.







Autor do artigo: Alexander Kolesnikov










Por um longo período de tempo, a principal característica e orgulho do sistema operacional Linux era o fato de que “não havia vírus” para ele que pudesse atrapalhar o desempenho do sistema ou roubar dados do usuário. Agora chegou o final de 2020 - vamos tentar descobrir se este é realmente o caso hoje.





Linux . — , .





«»?

, . Linux 3-4 2019 1 2020 :





:





3 4 , — . 150 000 , Linux, .





, , , .





, . “Linux Malware TOP” . , , . , «‎-». :





, . , : Doki, RansomEXX. Linux , .





VirusTotal, AlenVault, md5, sha1 , . , md5 sha1, , . . :





  •  28E8E43BFEDC80242C1998594E0FA341A4000F52





  •  CDC86D6B627A54C155C5E8A2EC790DCD5D40DA90





Linux , . : 





  • ltrace



    — ;





  • ptrace



    — ;





  • strace



    — . 









  • readelf



    — , ELF;





  • objdump



    — , c , ;





  • file



    — magic word ;





  • strings



    — .





, , , . , , . 





Doki (sha1:  28E8E43BFEDC80242C1998594E0FA341A4000F52)



.





, . , , Docker . , , :





  1. , , . , . strings



    , .





  2. , strace



    ptrace



    . , .





strings



:





, . , :





, . , . , grep



:





update.sh



” .





sha1



CDC86D6B627A54C155C5E8A2EC790DCD5D40DA90



RansomEXX. , strings



:





, — , ! , . . , , , .





2 , , Windows . , , . ? :





— ;

— , ;

— .






.













All Articles