Центр мониторинга и реагирования UserGate объявил об обнаружении новой модификации вредоносного ПО Kinsing, которое нацелено на серверы Linux. Эксперты компании подготовили исследование, в котором описаны принципы действия вредоноса Kinsing, а также приведены рекомендации по выявлению факта компрометации. Ранее Центр мониторинга и реагирования добавил в Систему обнаружения вторжений (СОВ) UserGate сигнатуру, которая позволяет выявлять атаки, в процессе которых эксплуатируется уязвимость CVE-2021-44228, применяемая для начального вектора атаки. Злоумышленники постоянно улучшают вредоносное ПО Kinsing, применяют наиболее актуальные уязвимости для его распространения. Выявленная специалистами UserGate модификация применяет механизм Rootkit, чтобы скрыть процессы работы майнера криптовалюты. Вредонос Kinsing – это полноценный RAT. Специалисты компании UserGate выделили несколько главных этапов работы скрипта: Больше интересного материала на cisoclub.ru. Подписывайтесь на нас: Facebook |
Центр мониторинга и реагирования UserGate обнаружил новую модификацию вредоносного программного обеспечения Kinsing
21 декабря 202121 дек 2021
5
1 мин