غیرقابل شناسایی بودن بدافزار جدید Symbiote در سیستم‌عامل لینوکس

۲۵ خرداد ۱۴۰۱

محققان امنیتی به تازگی یک بدافزار جدید در سیستم‌عامل لینوکس شناسایی کرده‌اند که گفته می‌شود، تشخیص عمومی آن تقریبا غیرممکن است. این بدافزار می‌تواند اطلاعات مهم موجود در دستگاه را مورد هدف قرار دهد و به مهاجمان دسترسی از راه دور اعطا کند.

براساس اطلاعات موجود، این بدافزار که «Symbiote» نام‌گذاری شده است، اولین‌بار در نوامبر ۲۰۲۱، توسط محققان امنیتی شرکت بلک‌بری شناسایی شده و از قابلیت‌های مشابه روت‌کیت‌های پیشرفته و بدافزارهای درب‌پشتی برخوردار است.

به گفته محققان، یکی از دلایل منحصربه‌فرد بودن بدافزار Symbiote، آن است که برای آلوده کردن و آسیب زدن به دستگاه، نیاز دارد که همه فرآیندهای دیگر در حال اجرای سیستم عامل لینوکس را آلوده کند و همچنین خود را از چشم ابزارهای شناسایی کننده آلودگی‌ها، مانند آنتی‌ویروس‌ها دور نگه دارد.

 

توضیحات بیشتر:

Linux Malware Deemed ‘Nearly Impossible’ to Detect