Snapekit: Arch Linux sistemlərinə hədəflənmiş yeni bir rütkidir

Snapekit: Arch Linux sistemlərinə hədəflənmiş yeni bir rütkidir

Gen Threat Labs-dan tədqiqatçılar Arch Linux 6.10.2-arch1-1 versiyasında x86_64 arxitekturasına yönəlmiş yeni mürəkkəb Snapekit kök sistemini aşkar ediblər. Snapekit, hücumçulara sistemə qeyri-qanuni giriş əldə etməyə və onu idarə etməyə imkan tanıyır, eyni zamanda qeydə alınmadan qalmağı təmin edir.

Kök sistemi, tətbiqlərlə əməliyyat sisteminin nüvəsi arasında kommunikasiya mexanizmi olan 21 sistem çağırışını ələ keçirilərək və dəyişdirilərək əməliyyat sisteminin işinə daxil olur. Snapekit, yayma üçün xüsusi bir düşürəci istifadə edir. Kök sistemi, Cuckoo Sandbox, JoeSandbox, Hybrid-Analysis, Frida, Ghidra və IDA Pro kimi populyar analiz və debuq alətlərini tanıyıb onlardan qaçma qabiliyyətinə malikdir. Hər hansı bir alət aşkarlandıqda, Snapekit, aşkarlanmamaq üçün öz davranışını dəyişir.

Snapekit-in əsas məqsədi, zərərli kodu istifadəçi məkanında gizlətməkdir, daha nəzarət olunan nüvə sahəsində deyil. Bu yanaşma, təhdidin aşkar olunmasını və analizini əhəmiyyətli dərəcədə çətinləşdirir. Bundan əlavə, kök sistemi, analitiklər və informasiya təhlükəsizliyi mütəxəssisləri üçün çətinlik yaradan debuq cəhdlərini aşkar etmək üçün PTrace qoruma mexanizmlərini tətbiq edir.

Snapekit, yalnız avtomatlaşdırılmış analiz vasitələrindən (qum qutularından və virtual maşınlar) qaçmağı mümkün edən çoxqatlı aşma vasitələrinə malikdir, eyni zamanda əl ilə analizi çətinləşdirir. Kök sisteminin yaradıcısı, Humzak711 ləqəbi ilə tanınan, yaxın zamanda Snapekit layihəsini açıq mənbədə GitHub-da nəşr etməyi planlayır.

Mənbə: linux.org.ru

DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər 🔥 DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər | ProHoster