محققان امنیت سایبری یک بکدور لینوکس تا کنون مستندنشده به نام Plague را شناسایی کردهاند که موفق شده است به مدت یک سال از شناسایی فرار کند. پیر-هانری پزیر، محقق شرکت Nextron Systems، اظهار داشت: “این ایمپلنت به عنوان یک ماژول PAM (Pluggable Authentication Module) مخرب ساخته شده است که به مهاجمان امکان دور زدن بیصدای احراز هویت سیستم و دستیابی به دسترسی SSH پایدار را میدهد.”
شرکت امنیت سایبری اعلام کرد که نمونههای متعددی از Plague را از ۲۹ ژوئیه ۲۰۲۴ در VirusTotal کشف کرده است که هیچکدام توسط موتورهای ضدبدافزار به عنوان مخرب شناسایی نشدهاند. Plague دارای چهار ویژگی برجسته است: اعتبارنامههای ثابت برای دسترسی مخفیانه، مقاومت در برابر تجزیه و تحلیل و مهندسی معکوس با استفاده از ضد اشکالزدایی و مبهمسازی رشتهها، و پنهانکاری پیشرفته از طریق پاک کردن شواهد جلسه SSH. پزیر تأکید کرد: “Plague عمیقاً در پشته احراز هویت ادغام میشود، از بهروزرسانیهای سیستم جان سالم به در میبرد و تقریباً هیچ ردی از خود باقی نمیگذارد.”
کلمات کلیدی : بکدور لینوکس, امنیت سایبری, Plague malware, PAM module, SSH access, ضدبدافزار

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.