🐧 Новий бекдор для Linux маскується під поштові сервіси для прихованого шпигунства

Дослідники з кібербезпеки виявили нове сімейство шкідливого програмного забезпечення для операційних систем Linux, яке імітує легітимні поштові агенти та сервіси обміну повідомленнями. Шкідник непомітно проникає в систему та встановлює прихований бекдор, що дозволяє зловмисникам віддалено керувати скомпрометованим сервером. Для обходу систем виявлення атака використовує зашифровані канали зв’язку через нестандартні порти.

Основними функціями бекдора є збір системної інформації, виконання сторонніх команд та завантаження додаткових шкідливих модулів. Аналіз показує, що зловмисники орієнтуються на корпоративні сервери під управлінням Linux з метою тривалого закріплення в мережі та викрадення конфіденційних даних.