Comment faire confiance à nouveau au système d'exploitation. Recherche de traces de compromis. Analyse des malwares

L'expert OTUS Alexei Tsikunov invite tout le monde à une journée portes ouvertes au cours "Administrateur Linux. Professionnel" . Dans le cadre du webinaire, vous pouvez en apprendre davantage sur le cours et le programme de formation, ainsi que poser des questions qui vous intéressent.







Auteur de l'article: Alexander Kolesnikov










Pendant une longue période, la principale caractéristique et fierté du système d'exploitation Linux était le fait qu'il n'y avait «aucun virus» susceptible de perturber les performances du système ou de voler les données des utilisateurs. Maintenant, la fin de 2020 est arrivée - essayons de déterminer si c'est vraiment le cas aujourd'hui.





Linux . — , .





«»?

, . Linux 3-4 2019 1 2020 :





:





3 4 , — . 150 000 , Linux, .





, , , .





, . “Linux Malware TOP” . , , . , «‎-». :





, . , : Doki, RansomEXX. Linux , .





VirusTotal, AlenVault, md5, sha1 , . , md5 sha1, , . . :





  •  28E8E43BFEDC80242C1998594E0FA341A4000F52





  •  CDC86D6B627A54C155C5E8A2EC790DCD5D40DA90





Linux , . : 





  • ltrace



    — ;





  • ptrace



    — ;





  • strace



    — . 









  • readelf



    — , ELF;





  • objdump



    — , c , ;





  • file



    — magic word ;





  • strings



    — .





, , , . , , . 





Doki (sha1:  28E8E43BFEDC80242C1998594E0FA341A4000F52)



.





, . , , Docker . , , :





  1. , , . , . strings



    , .





  2. , strace



    ptrace



    . , .





strings



:





, . , :





, . , . , grep



:





update.sh



” .





sha1



CDC86D6B627A54C155C5E8A2EC790DCD5D40DA90



RansomEXX. , strings



:





, — , ! , . . , , , .





2 , , Windows . , , . ? :





— ;

— , ;

— .






.













All Articles