So vertrauen Sie dem Betriebssystem wieder. Suche nach Spuren von Kompromissen. Analyse von Malware

Der OTUS-Experte Alexey Tsikunov lädt alle zum Tag der offenen Tür zum Kurs "Administrator Linux. Professional" ein . Im Rahmen des Webinars können Sie sich ausführlich über den Kurs und das Schulungsprogramm informieren und Fragen stellen, die Sie interessieren.







Artikelautor: Alexander Kolesnikov










Das Hauptmerkmal und der Stolz des Linux-Betriebssystems war lange Zeit die Tatsache, dass es „keine Viren“ gab, die die Leistung des Systems beeinträchtigen oder Benutzerdaten stehlen könnten. Jetzt ist das Ende des Jahres 2020 gekommen - versuchen wir herauszufinden, ob dies heute wirklich der Fall ist.





Linux . — , .





«»?

, . Linux 3-4 2019 1 2020 :





:





3 4 , — . 150 000 , Linux, .





, , , .





, . “Linux Malware TOP” . , , . , «‎-». :





, . , : Doki, RansomEXX. Linux , .





VirusTotal, AlenVault, md5, sha1 , . , md5 sha1, , . . :





  •  28E8E43BFEDC80242C1998594E0FA341A4000F52





  •  CDC86D6B627A54C155C5E8A2EC790DCD5D40DA90





Linux , . : 





  • ltrace



    — ;





  • ptrace



    — ;





  • strace



    — . 









  • readelf



    — , ELF;





  • objdump



    — , c , ;





  • file



    — magic word ;





  • strings



    — .





, , , . , , . 





Doki (sha1:  28E8E43BFEDC80242C1998594E0FA341A4000F52)



.





, . , , Docker . , , :





  1. , , . , . strings



    , .





  2. , strace



    ptrace



    . , .





strings



:





, . , :





, . , . , grep



:





update.sh



” .





sha1



CDC86D6B627A54C155C5E8A2EC790DCD5D40DA90



RansomEXX. , strings



:





, — , ! , . . , , , .





2 , , Windows . , , . ? :





— ;

— , ;

— .






.













All Articles