SSH backdoor เบ—เบตเปˆเบ•เบดเบ”เบ•เบฑเป‰เบ‡เปƒเบ™เบฅเบฐเบซเบงเปˆเบฒเบ‡เบเบฒเบ™ hack kernel.org เบเบฑเบ‡เบ„เบปเบ‡เบšเปเปˆเป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบเบงเบ”เบžเบปเบšเป€เบ›เบฑเบ™เป€เบงเบฅเบฒเบชเบญเบ‡เบ›เบต.

เบ™เบฑเบเบ„เบปเป‰เบ™เบ„เบงเป‰เบฒเบˆเบฒเบ ESET เป„เบ”เป‰เป€เบœเบตเบเปเบœเปˆเบšเบปเบ”เบฅเบฒเบเบ‡เบฒเบ™ 43 เปœเป‰เบฒ เป€เบŠเบดเปˆเบ‡เบงเบดเป€เบ„เบฒเบฐ rootkit เบ‚เบญเบ‡ Ebury เปเบฅเบฐเบเบดเบ”เบˆเบฐเบเบณเบ—เบตเปˆเบเปˆเบฝเบงเบ‚เป‰เบญเบ‡. Ebury เป„เบ”เป‰เบ–เบทเบเบเปˆเบฒเบงเบงเปˆเบฒเป„เบ”เป‰เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เบกเบฒเบ•เบฑเป‰เบ‡เปเบ•เปˆเบ›เบต 2009 เปเบฅเบฐเป„เบ”เป‰เบ–เบทเบเบ•เบดเบ”เบ•เบฑเป‰เบ‡เปƒเบ™เป€เบŠเบตเบšเป€เบงเบต Linux เบซเบผเบฒเบเบเบงเปˆเบฒ 400 เป€เบ„เบทเปˆเบญเบ‡ เปเบฅเบฐเบฅเบฐเบšเบปเบš FreeBSD, OpenBSD เปเบฅเบฐ Solaris เบซเบผเบฒเบเบฎเป‰เบญเบเป€เบ„เบทเปˆเบญเบ‡. เบกเบตเป€เบŠเบตเบšเป€เบงเบตเบ›เบฐเบกเบฒเบ™ 110 เป€เบ„เบทเปˆเบญเบ‡เบ—เบตเปˆเบเบฑเบ‡เบ„เบปเบ‡เบ•เบดเบ”เป€เบŠเบทเป‰เบญ Ebury เบกเบฒเบฎเบญเบ”เบ—เป‰เบฒเบเบ›เบต 2023. เบเบฒเบ™เบชเบถเบเบชเบฒเบ”เบฑเปˆเบ‡เบเปˆเบฒเบงเปเบกเปˆเบ™เปœเป‰เบฒเบชเบปเบ™เปƒเบˆเป€เบ›เบฑเบ™เบžเบดเป€เบชเบ” เป€เบ™เบทเปˆเบญเบ‡เบˆเบฒเบเบงเปˆเบฒ Ebury เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เปƒเบ™เบเบฒเบ™เป‚เบˆเบกเบ•เบต kernel.org, เป€เบŠเบดเปˆเบ‡เป€เบ›เบตเบ”เป€เบœเบตเบเบฅเบฒเบเบฅเบฐเบญเบฝเบ”เปƒเปเปˆเบšเบฒเบ‡เบขเปˆเบฒเบ‡เบเปˆเบฝเบงเบเบฑเบšเบเบฒเบ™เบ›เบฐเบ™เบตเบ›เบฐเบ™เบญเบกเบ‚เบญเบ‡เป‚เบ„เบ‡เบชเป‰เบฒเบ‡เบžเบทเป‰เบ™เบ–เบฒเบ™เบเบฒเบ™เบžเบฑเบ”เบ—เบฐเบ™เบฒ kernel เบ‚เบญเบ‡ Linux เบ—เบตเปˆเบ„เบปเป‰เบ™เบžเบปเบšเปƒเบ™เบ›เบต 2011. Ebury เบเบฑเบ‡เป„เบ”เป‰เบ–เบทเบเบเบงเบ”เบžเบปเบšเปƒเบ™เป€เบŠเบตเบšเป€เบงเบตเบœเบนเป‰เบฅเบปเบ‡เบ—เบฐเบšเบฝเบ™เป‚เบ”เป€เบกเบ™, เบเบฒเบ™เปเบฅเบเบ›เปˆเบฝเบ™ crypto, เป‚เบซเบ™เบ”เบญเบญเบ Tor, เปเบฅเบฐเบซเบผเบฒเบเป† เบœเบนเป‰เปƒเบซเป‰เบšเปเบฅเบดเบเบฒเบ™เป‚เบฎเบ”เบ•เบดเป‰เบ‡, เป€เบŠเบดเปˆเบ‡เบšเปเปˆเป„เบ”เป‰เบฅเบฐเบšเบธเบŠเบทเปˆ.

เปƒเบ™เป€เบšเบทเป‰เบญเบ‡เบ•เบปเป‰เบ™เบกเบตเบเบฒเบ™เบชเบฑเบ™เบ™เบดเบ–เบฒเบ™เบงเปˆเบฒ เบœเบนเป‰เป‚เบˆเบกเบ•เบตเป„เบ”เป‰ เป€เบŠเบตเบšเป€เบงเบต เบœเบนเป‰เป‚เบˆเบกเบ•เบต kernel.org เบเบฑเบ‡เบ„เบปเบ‡เบšเปเปˆเป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบเบงเบ”เบžเบปเบšเป€เบ›เบฑเบ™เป€เบงเบฅเบฒ 17 เบกเบทเป‰, เปเบ•เปˆเบญเบตเบ‡เบ•เบฒเบก ESET, เป„เบฅเบเบฐเป€เบงเบฅเบฒเบ™เบตเป‰เปเบกเปˆเบ™เบ„เบดเบ”เป„เบฅเปˆเบˆเบฒเบเบŠเปˆเบงเบ‡เป€เบงเบฅเบฒเบ—เบตเปˆ Phalanx rootkit เบ–เบทเบเบเบฑเบ‡. เบ›เบฐเบ•เบนเบซเบผเบฑเบ‡ Ebury เป„เบ”เป‰เบกเบตเบขเบนเปˆเปƒเบ™เป€เบŠเบตเบšเป€เบงเบตเบ•เบฑเป‰เบ‡เปเบ•เปˆเบ›เบต 2009 เปเบฅเบฐเบชเบฒเบกเบฒเบ”เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เป€เบžเบทเปˆเบญเป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡ root เป„เบ”เป‰เบ›เบฐเบกเบฒเบ™เบชเบญเบ‡เบ›เบต. เบกเบฑเบ™เปเบง Ebury เปเบฅเบฐ Phalanx เป„เบ”เป‰เบ–เบทเบเบ•เบดเบ”เบ•เบฑเป‰เบ‡เปƒเบ™เบเบฒเบ™เป‚เบˆเบกเบ•เบตเปเบเบเบ•เปˆเบฒเบ‡เบซเบฒเบเบ—เบตเปˆเบ”เปเบฒเป€เบ™เบตเบ™เป‚เบ”เบเบเบธเปˆเบกเบœเบนเป‰เป‚เบˆเบกเบ•เบตเบ—เบตเปˆเปเบ•เบเบ•เปˆเบฒเบ‡เบเบฑเบ™. เบ›เบฐเบ•เบนเบซเบผเบฑเบ‡ Ebury เป„เบ”เป‰เบชเบปเปˆเบ‡เบœเบปเบ™เบเบฐเบ—เบปเบšเบ•เปเปˆเบขเปˆเบฒเบ‡เปœเป‰เบญเบเบชเบตเปˆเป€เบŠเบตเบšเป€เบงเบตเปƒเบ™เป‚เบ„เบ‡เบชเป‰เบฒเบ‡เบžเบทเป‰เบ™เบ–เบฒเบ™ kernel.org, เป€เบŠเบดเปˆเบ‡เบชเบญเบ‡เปƒเบ™เบ™เบฑเป‰เบ™เบ–เบทเบเป‚เบˆเบกเบ•เบตเบ›เบฐเบกเบฒเบ™เบชเบญเบ‡เบ›เบตเบ•เปเปˆเบกเบฒ, เปเบฅเบฐเบญเบตเบเบชเบญเบ‡เป€เบ„เบทเปˆเบญเบ‡เบžเบฒเบเปƒเบ™เบซเบปเบเป€เบ”เบทเบญเบ™.

เบœเบนเป‰เป‚เบˆเบกเบ•เบตเป„เบ”เป‰เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡ hashes เบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™เบ‚เบญเบ‡ 551 เบœเบนเป‰เปƒเบŠเป‰เบ—เบตเปˆเป€เบเบฑเบšเป„เบงเป‰เปƒเบ™ /etc/shadow, เบฅเบงเบกเบ—เบฑเบ‡เบœเบนเป‰เบฎเบฑเบเบชเบฒ kernel เบ—เบฑเบ‡เบซเบกเบปเบ” (เบšเบฑเบ™เบŠเบตเป„เบ”เป‰เบ–เบทเบเปƒเบŠเป‰เป€เบžเบทเปˆเบญเป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡ Git; เบซเบผเบฑเบ‡เบˆเบฒเบเป€เบซเบ”เบเบฒเบ™, เบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™เป„เบ”เป‰เบ–เบทเบเบ›เปˆเบฝเบ™, เปเบฅเบฐเบฎเบนเบšเปเบšเบšเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เป„เบ”เป‰เบ–เบทเบเบ›เบฑเบšเบ›เบธเบ‡เปƒเบซเบกเปˆเป€เบžเบทเปˆเบญเบ™เปเบฒเปƒเบŠเป‰เบฅเบฒเบเป€เบŠเบฑเบ™เบ”เบดเบˆเบดเบ•เบญเบ™. ). เบชเปเบฒเบฅเบฑเบšเบœเบนเป‰เปƒเบŠเป‰ 257 เบ„เบปเบ™, เบœเบนเป‰เป‚เบˆเบกเบ•เบตเบชเบฒเบกเบฒเบ”เบเปเบฒเบ™เบปเบ”เบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™ cleartext, เป‚เบ”เบเบชเบปเบกเบกเบธเบ”เบ•เบดเบ–เบฒเบ™เป‚เบ”เบเบเบฒเบ™เบ„เบฒเบ”เป€เบ”เบปเบฒเบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™เป‚เบ”เบเปƒเบŠเป‰ hashes เปเบฅเบฐเป‚เบ”เบเบเบฒเบ™เบ‚เบฑเบ”เบ‚เบงเบฒเบ‡เบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™เบ—เบตเปˆเปƒเบŠเป‰เปƒเบ™ SSH เป‚เบ”เบเบญเบปเบ‡เบ›เบฐเบเบญเบš Ebury เบ—เบตเปˆเป€เบ›เบฑเบ™เบญเบฑเบ™เบ•เบฐเบฅเบฒเบ.

เบญเบปเบ‡เบ›เบฐเบเบญเบšเบ—เบตเปˆเป€เบ›เบฑเบ™เบญเบฑเบ™เบ•เบฐเบฅเบฒเบ Ebury เป„เบ”เป‰เบ–เบทเบเปเบˆเบเบขเบฒเบเป€เบ›เบฑเบ™เบซเป‰เบญเบ‡เบชเบฐเบซเบกเบธเบ”เบ—เบตเปˆเปƒเบŠเป‰เบฎเปˆเบงเบกเบเบฑเบ™, เป€เบŠเบดเปˆเบ‡, เป€เบกเบทเปˆเบญเบ•เบดเบ”เบ•เบฑเป‰เบ‡, เบชเบฐเบเบฑเบ”เบŸเบฑเบ‡เบŠเบฑเบ™เบ—เบตเปˆเปƒเบŠเป‰เปƒเบ™ OpenSSH เป€เบžเบทเปˆเบญเบชเป‰เบฒเบ‡เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบ—เบฒเบ‡เป„เบเบเบฑเบšเบฅเบฐเบšเบปเบšเบ—เบตเปˆเบกเบตเบชเบดเบ”เบ—เบดเบ‚เบญเบ‡เบฎเบฒเบ. เบเบฒเบ™เป‚เบˆเบกเบ•เบตเบšเปเปˆเป„เบ”เป‰เบ–เบทเบเป€เบ›เบปเป‰เบฒเบซเบกเบฒเบเปเบฅเบฐ, เป€เบŠเบฑเปˆเบ™เบ”เบฝเบงเบเบฑเบ™เบเบฑเบšเบซเบฅเบฒเบเบžเบฑเบ™เบ„เบปเบ™เบ‚เบญเบ‡เป€เบˆเบปเป‰เบฒเบžเบฒเบšเบญเบทเปˆเบ™เป†เบ—เบตเปˆเป„เบ”เป‰เบฎเบฑเบšเบœเบปเบ™เบเบฐเบ—เบปเบš, เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ kernel.org เป„เบ”เป‰เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เป€เบ›เบฑเบ™เบชเปˆเบงเบ™เบซเบ™เบถเปˆเบ‡เบ‚เบญเบ‡ botnet เป€เบžเบทเปˆเบญเบชเบปเปˆเบ‡ spam, เบฅเบฑเบเบ‚เปเป‰เบกเบนเบ™เบเบฒเบ™เปเบˆเบเบขเบฒเบเบขเบนเปˆเปƒเบ™เบฅเบฐเบšเบปเบšเบญเบทเปˆเบ™เป†, เบ›เปˆเบฝเบ™เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เป€เบงเบฑเบšเปเบฅเบฐเบ›เบฐเบ•เบดเบšเบฑเบ”เบเบดเบ”เบˆเบฐเบเปเบฒเบ—เบตเปˆเป€เบ›เบฑเบ™เบญเบฑเบ™เบ•เบฐเบฅเบฒเบเบญเบทเปˆเบ™เป†.

เป€เบžเบทเปˆเบญเป€เบˆเบฒเบฐเบœเปˆเบฒเบ™เป€เบŠเบตเบšเป€เบงเบต, เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ—เบตเปˆเบšเปเปˆเป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เปเบเป‰เป„เบ‚เปƒเบ™เบŠเบญเบšเปเบงเป€เบŠเบตเบšเป€เบงเบตเป„เบ”เป‰เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰, เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบเบปเบเบ•เบปเบงเบขเปˆเบฒเบ‡, เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเปƒเบ™เบเบฐเบ”เบฒเบ™เป‚เบฎเบ”เบ•เบดเป‰เบ‡, เบซเบผเบทเบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™เบ—เบตเปˆเบ–เบทเบเบชเบฐเบเบฑเบ” (เบกเบฑเบ™เบชเบปเบกเบกเบธเบ”เบงเปˆเบฒเป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ kernel.org เบ–เบทเบเปเบฎเบฑเบเบเป‰เบญเบ™เบเบฒเบ™เบ›เบฐเบ™เบตเบ›เบฐเบ™เบญเบกเบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™เบ‚เบญเบ‡เบซเบ™เบถเปˆเบ‡เปƒเบ™เบœเบนเป‰เปƒเบŠเป‰เบ—เบตเปˆเบกเบต. เบเบฒเบ™โ€‹เป€เบ‚เบปเป‰เบฒโ€‹เป€เบ–เบดเบ‡ shell). เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเป€เบŠเบฑเปˆเบ™: Dirty COW เบ–เบทเบเปƒเบŠเป‰เป€เบžเบทเปˆเบญเบ‚เบฐเบซเบเบฒเบเบชเบดเบ”เบ—เบดเบžเบดเป€เบชเบ”.

เบฎเบธเปˆเบ™เปƒเบซเบกเปˆเบ‚เบญเบ‡ Ebury เบ—เบตเปˆเปƒเบŠเป‰เปƒเบ™เบŠเบธเบกเบ›เบตเบกเปเปˆเป†เบกเบฒเบ™เบตเป‰, เบ™เบญเบเป€เบซเบ™เบทเบญเบˆเบฒเบ backdoor, เบ›เบฐเบเบญเบšเบกเบตเบฅเบฑเบเบชเบฐเบ™เบฐเป€เบŠเบฑเปˆเบ™: เป‚เบกเบ”เบนเบ™เบชเปเบฒเบฅเบฑเบš Apache httpd เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เบ•เบปเบงเปเบ—เบ™, เบเบฒเบ™เบ›เปˆเบฝเบ™เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เบœเบนเป‰เปƒเบŠเป‰เปเบฅเบฐเบเบฒเบ™เบ‚เบฑเบ”เบ‚เบงเบฒเบ‡เบ‚เปเป‰เบกเบนเบ™เบฅเบฑเบš, เป‚เบกเบ”เบนเบ™ kernel เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ›เปˆเบฝเบ™เปเบ›เบ‡เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™ HTTP, เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เป€เบŠเบทเปˆเบญเบ‡เบ•เบปเบงเบ‚เบญเบ‡เบ—เปˆเบฒเบ™เป€เบญเบ‡. เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เบˆเบฒเบเป„เบŸเบงเป, เบชเบฐเบ„เบดเบšเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เป‚เบˆเบกเบ•เบต AitM (Adversary-in-the-Middle, bidirectional MiTM) เป€เบžเบทเปˆเบญเบ‚เบฑเบ”เบ‚เบงเบฒเบ‡เบ‚เปเป‰เบกเบนเบ™เบ›เบฐเบˆเปเบฒเบ•เบปเบง SSH เปƒเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบœเบนเป‰เปƒเบซเป‰เบšเปเบฅเบดเบเบฒเบ™เป‚เบฎเบ”เบ•เบดเป‰เบ‡.

 SSH backdoor เบ—เบตเปˆเบ•เบดเบ”เบ•เบฑเป‰เบ‡เปƒเบ™เบฅเบฐเบซเบงเปˆเบฒเบ‡เบเบฒเบ™ hack kernel.org เบเบฑเบ‡เบ„เบปเบ‡เบšเปเปˆเป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบเบงเบ”เบžเบปเบšเป€เบ›เบฑเบ™เป€เบงเบฅเบฒเบชเบญเบ‡เบ›เบต.


เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™