View Single Post
  #1  
Old 05-14-2025, 09:16 AM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


Новый Go-вредонос под названием CHAOS поражает пользователей Linux в ходе криптомайнинговой кампании.

Троян CHAOS был обнаружен специалистами Trend Micro в ноябре 2022 года. Особой фишкой вредоноса остается уничтожение других криптомайнеров и развертывание собственного, используемого для добычи Monero.
По словам исследователей, CHAOS закрепляется в системе путем изменения файла /etc/crontab (crontab – это специальный файл, где содержится расписание задач, которые будет запускать планировщик задач cron), который каждые 10 минут загружается с Pastebin.
На этом этапе загружается полезная нагрузка, состоящая из майнера XMRig и Go-трояна CHAOS. Основной скрипт загрузчика и последующие полезные нагрузки размещаются в нескольких местах, из-за чего кампанию намного сложнее остановить.
После загрузки и запуска CHAOS передает метаданные о системе жертвы на сервер злоумышленников, а также предоставляет хакерам следующий функционал:
  • Взаимодействие с файлами;

  • Создание скриншотов;

  • Выключение/перезагрузку компьютера;

  • Открытие произвольных URL-адресов.

Эксперты предупреждают, что хакерские атаки становятся все сложнее и хитроумнее, поэтому кампании и обычные пользователи должны оставаться начеку и не забывать про свою кибербезопасность.