Bagaimana cara mempercayai sistem operasi lagi. Telusuri jejak kompromi. Analisis malware

Pakar OTUS Alexei Tsikunov mengundang semua orang ke hari pembukaan di kursus "Administrator Linux. Professional" . Sebagai bagian dari webinar, Anda dapat mempelajari kursus dan program pelatihan secara mendetail, serta mengajukan pertanyaan yang menarik bagi Anda.







Penulis artikel: Alexander Kolesnikov










Untuk jangka waktu yang lama, fitur utama dan kebanggaan sistem operasi Linux adalah kenyataan bahwa tidak ada "virus" yang dapat mengganggu kinerja sistem atau mencuri data pengguna. Sekarang akhir tahun 2020 telah tiba - mari kita coba mencari tahu apakah hal ini benar-benar terjadi hari ini.





Linux . β€” , .





«»?

, . Linux 3-4 2019 1 2020 :





:





3 4 , β€” . 150 000 , Linux, .





, , , .





, . β€œLinux Malware TOP” . , , . , Β«β€Ž-Β». :





, . , : Doki, RansomEXX. Linux , .





VirusTotal, AlenVault, md5, sha1 , . , md5 sha1, , . . :





  •  28E8E43BFEDC80242C1998594E0FA341A4000F52





  •  CDC86D6B627A54C155C5E8A2EC790DCD5D40DA90





Linux , . : 





  • ltrace



    β€” ;





  • ptrace



    β€” ;





  • strace



    β€” . 









  • readelf



    β€” , ELF;





  • objdump



    β€” , c , ;





  • file



    β€” magic word ;





  • strings



    β€” .





, , , . , , . 





β€” Doki (sha1:  28E8E43BFEDC80242C1998594E0FA341A4000F52)



.





, . , , Docker . , , :





  1. , , . , . strings



    , .





  2. , strace



    ptrace



    . , .





strings



:





, . , :





, . , . , grep



:





β€œupdate.sh



” .





sha1



CDC86D6B627A54C155C5E8A2EC790DCD5D40DA90



RansomEXX. , strings



:





, β€” , ! , . . , , , .





2 , , Windows . , , . ? :





β€” ;

β€” , ;

β€” .






.













All Articles