Stroz Friedberg обнаружила скрытное вредоносное ПО

Новая угроза кибербезопасности: обнаружен малоизвестный вредоносный инструмент "sedexp". Компания Stroz Friedberg недавно выявила активное использование малоизвестной техники сохранения доступа в системах Linux. Эта техника применяется вредоносной программой, получившей название "sedexp".

Ключевые моменты:

  • Вредоносная программа "sedexp" использует правила udev для сохранения доступа к зараженным системам.
  • Malware скрывает свое присутствие, манипулируя памятью компьютера.
  • "Sedexp" обладает возможностями обратного подключения, позволяя злоумышленникам контролировать зараженную систему.
  • Несмотря на то, что вредоносная программа используется с 2022 года, она до сих пор редко обнаруживается антивирусными средствами.