Скрипт-матрёшка атакует FreePBX: аналитики обнаружили сложный вредонос
Специалисты по кибербезопасности зафиксировали новую вредоносную программу в виде скрипта для Linux, которая использует многоуровневое кодирование, включая Base64 и ROT13, для скрытой атаки на серверы FreePBX.
Недавно в руки экспертов попал файл с расширением .sh, который после детального анализа оказался сложным вредоносом. Его особенность заключается в использовании нескольких слоёв обфускации: сначала часть кода читаема, затем идёт Base64, после него — ROT13, и снова Base64. Такая многоступенчатая структура затрудняет быстрое обнаружение и анализ вредоносной активности.
Главная "изюминка" скрипта — это принцип "матрёшки", когда один вредоносный скрипт помещается внутрь другого, а тот, в свою очередь, содержит ещё один. Этот подход позволяет маскировать истинные намерения программы и обходить стандартные методы защиты, делая её обнаружение более трудоёмким и требующим глубокого исследования.
Целью этой атаки являются серверы, использующие платформу FreePBX. Вредоносный код, скрытый за сложной системой кодирования, стремится получить контроль над системой или выполнить другие злонамеренные действия. Обнаружение подобных техник подчёркивает важность постоянного мониторинга и обновления систем безопасности, особенно для инфраструктур, управляющих коммуникациями.


Комментарии (0)
Без регистрации. Комментарии проверяются автоматически перед публикацией.
Пока нет комментариев. Будьте первым!