Контакты
Подписка
МЕНЮ
Контакты
Подписка

Специалисты ESET обнаружили новую вредоносную программу, написанную на Lua

Специалисты ESET обнаружили новую вредоносную программу, написанную на Lua

Специалисты ESET обнаружили новую вредоносную программу, написанную на Lua


03.05.2017



Специалисты ESET обнаружили новое семейство вредоносных программ, атакующее Linux-системы.

Программа Linux/Shishiga написана на скриптовом языке программирования Lua. Малварь использует наиболее распространенный вектор заражения – подбор паролей сетевых протоколов Telnet и SSH из заданного списка.

На первый взгляд, Shishiga напоминает другие вредоносные программы, которые распространяются через слабозащищенные Telnet и SSH. Тем не менее, ее отличает использование протокола BitTorrent и модулей Lua.

Наконец, файл readme.lua особо оценят русскоговорящие – он содержит текст последнего куплета песни "Все идет по плану" "Гражданской обороны".

По оценке ESET, Shishiga находится в начале развития. Незначительное число жертв, постоянные изменения компонентов, комментарии в коде и информация по устранению багов указывают на то, что работа над малварью продолжается.

Полный список используемых стандартных паролей и индикаторы заражения представлены в отчете на Хабрахабр.