נוזקת ריגול סייבר מוכרת של Windows הועברה ללינוקס

נוזקת ריגול מסוכנת אשר הייתה בעבר בשימוש רק נגד מערכות Windows, נצפתה יותר ויותר גם במכונות לינוקס. בעקבות דיווחים קודמים של ESET ו- Trend Micro, מזהירה חברת קספרסקי כעת מפני Dinodas Remote Access Trojan (RAT) ומצביעה על הפופולריות הגואה של הנוזקה. חברת קספרסקי טוענת שהדלת האחורית מתפקדת במלואה, מעניקה למפעיל שליטה מלאה על המכונה הנגועה, מאפשרת גניבת מידע וכן מאפשרת ריגול". נוזקת DinodasRAT נועדה לנטר, לשלוט ולגנוב נתונים מנקודות קצה. מלבד גניבת נתונים, באפשרותה להריץ תהליכים, ליצור remote shell לפקודה ישירה או הפעלת קבצים, לעדכן ולשדרג את עצמה, להסיר את עצמה ולמחוק כל עקבות לקיומה.

דיווחים ישנים יותר מצביעים על כך ש- DinodasRAT היא גרסת לינוקס של Windows RAT הידועה בשם XDealer. מוקדם יותר במרץ הבחינו חוקרי סייבר של Trend Micro בקבוצת פושעי הסייבר הסינית הידועה בשם 'Earth Krahang' כשהיא פועלת באמצעות XDealer נגד מערכות Windows ו- Linux, הנמצאות גם בשימוש ממשלות ברחבי העולם. החוקרים לא פירטו כיצד הצליחו פושעי הסייבר להחדיר את הנוזקה לנקודות הקצה של היעדים, אך הדגישו כי מאז אוקטובר 2023 היו היעדים ממוקמים בעיקר בסין, טייוואן, טורקיה ואוזבקיסטן.

כיום עוסקות מדינות לאום רבות בלוחמת סייבר, משבשות פעולות של מערכות מחשוב וגונבות מידע רגיש ממדינות יריבות. מלבד סין, קיימים איומים בולטים המגיעים מצפון קוריאה (קבוצת Lazarus, למשל), רוסיה (Fancy Bear), איראן (Scarred Manticore) ואחרות. כאשר המלחמה עדיין משתוללת באוקראינה, סין צופה בעין בוחנת בטייוואן, ישראל נלחמה נגד חמאס, כמו גם קיומם של מוקדים פוטנציאליים אחרים (סוגיות ההגירה הן באירופה והן בארצות הברית, הבחירות לנשיאות ארה"ב) – אין פלא שלא עובר יום ללא חדשות אודות קבוצות סייבר בחסות מדינות עוינות העוסקות בריגול סייבר.

למקור הידיעה ולקריאה נוספת

נוזקת ריגול סייבר מוכרת של Windows הועברה ללינוקס
דילוג לתוכן