Новый троянец для Linux атакует сайты

Новый троянец для Linux атакует сайты

Специалисты компании «Доктор Веб» исследовали нового троянца, способного заражать операционные системы семейства Linux. Данная вредоносная программа имеет возможность сканировать удаленные веб-сайты на наличие уязвимостей, а также атаковать ресурсы с заданными адресами по протоколу HTTP.

Примечательной особенностью троянца является то обстоятельство, что злоумышленники могут управлять им с помощью протокола для обмена текстовыми сообщениями IRC.

Вредоносная программа, получившая наименование Linux.BackDoor.Sessox.1, регистрирует себя на инфицированной машине в параметрах автозагрузки. Затем троянец подключается к управляющему серверу, на котором работает чат, поддерживающий обмен текстовыми сообщениями по протоколу IRC (Internet Relay Chat), — в этом чате бот и получает команды от злоумышленников, сообщает news.drweb.ru. Среди поддерживаемых троянцем команд можно перечислить следующие:

  • зайти в чат-канал IRC с заданными регистрационными данными;
  • передать на IRC-канал информацию о времени работы инфицированной машины (аптайм);
  • сменить ник на заданный;
  • отправить на сервер сообщение PONG (в ответ на команду PING);
  • выполнить одну из специальных команд:
    • начать атаку на заданный сайт с использованием повторяющихся GET-запросов (HTTP Flooder);
    • начать сканирование на наличие ShellShock-уязвимости (ShellShock Scanner);
    • начать сканирование PHP-сценариев (PHP Scanner);
    • запустить прокси-сервер (SOCKS5 Proxy).

Троянец способен атаковать заданный злоумышленниками веб-узел Интернета путем отправки на него повторяющихся GET-запросов. Также по команде Linux.BackDoor.Sessox.1 может выполнять сканирование атакуемого сервера на наличие ShellShock-уязвимости, которая позволяет удаленно выполнить на этом сервере произвольный код. Схожим образом вредоносная программа может осуществлять сканирование PHP-сценариев с помощью специальным образом сформированных POST-запросов с аналогичной целью — запуск на уязвимом сервере стороннего скрипта. Таким образом, в частности, злоумышленники могут установить в скомпрометированной системе копию троянца Linux.BackDoor.Sessox.1, обеспечив его дальнейшее распространение.

Мошенники эксплуатируют тему налоговых льгот для семей с детьми

Платформа «Мошеловка» предупредила о массовой рассылке писем и сообщений с предложением оформить так называемую семейную налоговую выплату. Поводом для активности мошенников стало вступление в силу закона о возврате 7% налога на доходы физических лиц (НДФЛ) для семей с двумя и более детьми.

О волне рассылок в электронной почте и мессенджерах платформа сообщила через РИА Новости.

Как отметили в пресс-службе «Мошеловки», кампания носит агрессивный характер. При этом злоумышленники умалчивают о ключевой детали — прием заявлений на получение выплаты официально начнется только с 1 июля.

Мошенники, как предупреждают эксперты платформы, делают ставку на семьи с детьми — аудиторию, которая нередко испытывает финансовые трудности и заинтересована в получении положенных выплат как можно быстрее. Злоумышленники обещают ускоренное оформление, требуя за «посредничество» определенную сумму. В результате жертвы теряют не только деньги, но и передают мошенникам платежные реквизиты.

В «Мошеловке» напомнили, что оформление социальных выплат возможно только через официальные каналы — отделения Социального фонда России, МФЦ или портал «Госуслуги». Налоговый вычет оформляется либо при личном визите в инспекцию, либо через личный кабинет на сайте ФНС в сроки, указанные на nalog.gov.ru. Любые требования дополнительной оплаты за оформление государственных выплат — признак мошенничества.

Тема получения различных компенсаций и пособий традиционно активно эксплуатируется злоумышленниками. Основная цель таких схем — сбор потенциально ликвидных персональных данных, прежде всего номеров документов и платежных реквизитов. Последние особенно интересуют мошенников, работающих с налоговой тематикой.

RSS: Новости на портале Anti-Malware.ru