Diamorphine Rootkit IOCs
securityIOC
Diamorphine - известный руткит для ядра Linux, поддерживающий различные версии ядра и архитектуры процессоров. Этот руткит позволяет скрывать файлы и папки, а также повышать привилегии доступа до уровня root. В начале марта 2024 года был обнаружен новый вариант Diamorphine, подделывающий легитимный модуль ядра x_tables Netfilter.
SEC-1275-1
Typosquatting Campaign IOCs
securityIOC
Исследователи ReversingLabs обнаружили новую вредоносную атаку на платформу npm. Кампания "typosquatting" впервые появилась в августе и распространяла вредоносный пакет node-hide-console-windows, который загружал Discord-бота, способствующего установке руткита с открытым исходным кодом r77.
SEC-1275-1
Reptile Rootkit IOCs
securityIOC
Reptile - это руткит с открытым исходным кодом модуля ядра, предназначенный для Linux-систем и находящийся в открытом доступе на GitHub.
SEC-1275-1
CosmicStrand Rootkit IOCs - Part 2
securityIOC
CosmicStrand - это сложный руткит для прошивки UEFI, который позволяет своим владельцам добиться очень длительной стойкости: на протяжении всего срока службы компьютера, и в то же время является чрезвычайно скрытным. Судя по всему, он используется в течение нескольких лет, и все же остается много загадок.
SEC-1275-1
CosmicStrand Rootkit IOCs
securityIOC
Руткиты - это вредоносные программы, которые проникают в самые глубокие уголки операционной системы. Хотя на бумаге они могут показаться привлекательными для злоумышленников, их создание сопряжено со значительными техническими трудностями, а малейшая ошибка в программировании может привести к полному краху машины жертвы.
SEC-1275-1
Syslogk Rootkit IOCs
IOC
Avast обнаружили новый руткит Syslogk для ядра, находящийся в разработке.
SEC-1275-1