Stroz Friedberg обнаружила скрытное вредоносное ПО
Новая угроза кибербезопасности: обнаружен малоизвестный вредоносный инструмент "sedexp". Компания Stroz Friedberg недавно выявила активное использование малоизвестной техники сохранения доступа в системах Linux. Эта техника применяется вредоносной программой, получившей название "sedexp".
Ключевые моменты:
- Вредоносная программа "sedexp" использует правила udev для сохранения доступа к зараженным системам.
- Malware скрывает свое присутствие, манипулируя памятью компьютера.
- "Sedexp" обладает возможностями обратного подключения, позволяя злоумышленникам контролировать зараженную систему.
- Несмотря на то, что вредоносная программа используется с 2022 года, она до сих пор редко обнаруживается антивирусными средствами.