«DarkRadiation» полностью реализован на языке Bash и нацелен на Linux и облачные контейнеры Docker, а также использует сервис обмена сообщениями Telegram для командно-контрольной связи. «Вредонос написан на языке Bash и нацелен на дистрибутивы Red Hat/CentOS и Debian Linux» - сообщили исследователи из Trend Micro в отчете, опубликованном на прошлой неделе. «Он использует алгоритм AES от OpenSSL с режимом CBC для шифрования файлов в различных каталогах. Она также использует API Telegram для отправки статуса заражения атакующим». На момент написания статьи не было никакой информации о методах доставки или доказательств того, что эта программа-вымогатель применялась в реальных атаках. Выводы были сделаны на основе анализа набора хакерских инструментов, размещенных в инфраструктуре неизвестного злоумышленника в каталоге под названием «api_attack». Набор инструментов был впервые замечен пользователем Twitter, 28 мая. Цепочка заражения DarkRadiation включает в себя многоступенчатый процесс
