Linux и вирусы
До недавнего времени пользователи Linux были мало подвержены вирусам, особенно десктопные. Для серверов еще всплывали майнеры или ботнеты, но для десктопов я даже и не помню ничего интересного. Но уже лет 10 назад на наших встречах за пивом и молочными коктейлями все приходили к выводу, что появится больше пользователей, появятся и вирусы с малварями для Linux. И вот на прошлой неделе прилетела новость, что исследователи из Intenzer откопали малварь (на момент раскопок она не детектировалась ни одним антивирусом) которую назвали EvilGnome.
Малварь обладает классическим набором для хищения личной информации: запись разговоров через PulseAudio, снятие скриншотов, похищение файлов, кейлоггер (пока не активирован, скорее всего не доделан), а также загрузка и запуск дополнительных файлов. Малварь маскируется под расширение Gnome Shell, автозапуск обеспечивает через установку пользовательского задания cron, распространяется в виде самораспаковывающегося архива сделаного с помощью скрипта
makeself. Как видно из исследования, малварь работает под правами ограниченого пользователя, и у него же закрепляется.
Еще интересным фактом является, что авторы наши земляки, это сквозит и через содержащиеся строки в бинаре и через имя и группу владельца файлов в архиве.
В заключение хочу поздравить всех с началом новой эры! Пользователи Linux достигли 2% доли настольных операционных систем и теперь начали появляться настроящие малвари!
Пруф