به گفته محقق شرکت Flare.io، این بدافزار علاوه بر سرقت اعتبارنامه، دارای قابلیتهای ضدجرمشناسی دیجیتال (anti-forensic) است و بهطور هدفمند گزارشهای احراز هویت را دستکاری میکند تا ردپای فعالیت مخرب را پاک کند. PamDOORa دومین درپشتی لینوکس هدفگیرنده پشته PAM پس از Plague محسوب میشود. هرچند تاکنون شواهدی از استفاده واقعی از این بدافزار در حملات گزارش نشده، اما زنجیرههای آلودگی احتمالاً مستلزم دسترسی اولیه مهاجم به سطح root از طریق روشهای دیگر است. این محقق تأکید کرد که PamDOORa با ادغام تکنیکهای شناختهشده در یک ایمپلنت (implant) ماژولار منسجم با قابلیتهای ضداشکالزدایی (anti-debugging) و راهاندازهای آگاه از شبکه، به ابزاری در سطح عملیاتی حرفهای نزدیکتر است تا اسکریپتهای اثبات مفهوم (proof-of-concept) معمول.
کلمات کلیدی : بدافزار لینوکس, درپشتی PamDOORa, سرقت اعتبارنامه, امنیت سایبری لینوکس, ماژول PAM, جرایم سایبری روسی

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.