Vous utilisez un navigateur obsolète !
L'affichage de la page peut être incorrect.
L’analyse des technologies utilisées par les pirates nous permet de déterminer les axes potentiels d’évolution de l’industrie cybercriminelle et de résister aux futures menaces de manière plus efficace. Vous pouvez également en savoir plus sur le comportement des programmes malveillants dans les systèmes contaminés et sur les méthodes permettant de contrer les menaces.
A malicious dynamic library for 32-bit and 64-bit Linux distributions. On different infected servers, the following file names were detected:
Depending on the platform, the files resided in /lib or /lib64.</p. <<
The Trojan's main purpose is to steal SSHD passwords by intercepting the following functions:
Using the XOR algorithm and a 4-byte key stored in the Trojan's body, the malicious program encrypts data and forwards it via the UDP protocol to port 53 of the remote server. The data is included into a standard DNS request for dereferencing of a domain name.
At first, the IP address 78.47.***.110 is used as a remote server. After that, a new IP address is determined every two days. For this purpose, a domain generation algorithm consisting of the following steps is used:
It should be noted that the counter of infection days resets every 10, 20, 30 and till 1,024 days from the moment of infection. Thus, a possible number of domain pairs equals 1,024.
The malware also performs other malicious activities. For example, it can set a default password to access the infected server. Moreover, the Trojan can execute the following commands:
Selon les statistiques, un programme sur cinq créé pour Android comporte une vulnérabilité (ou autrement dit, un " trou "), ce qui permet aux pirates de contaminer les appareils.
Le Contrôleur de sécurité au sein de Dr.Web pour Android analyse le système afin de détecter les problèmes de sécurité et propose des solutions pour y remédier.