image

Online virusscanner Google analyseert nu ook Linux-malware

dinsdag 11 november 2014, 14:46 door Redactie, 1 reacties

Hoewel de meeste malware voor Windows wordt gemaakt verschijnen er ook steeds meer kwaadaardige programma's voor Unix en Linux, zo stelt Emiliano Martinez van VirusTotal, de online virusscanner van Google. Het gaat bijvoorbeeld om malware die het Executable and Linkable Format (ELF) gebruikt.

Zo werd er onlangs nog door Malware Must Die een botnet ontdekt dat uit machines bestond die via ELF-malware besmet waren geraakt. VirusTotal.com bood al enige tijd de mogelijkheid om ELF-bestanden door tientallen virusscanners te laten scannen. Om eigenaren van Linux-systemen verder te helpen zijn de analysemogelijkheden uitgebreid.

Zo wordt er nu bij het analyseren van ELF-bestanden aanvullende informatie over headers, packers, libraries en andere zaken gegeven. "Hopelijk zal al deze nieuwe informatie helpen om enige aandacht voor Linux-malware te krijgen en voor betere bescherming tegen dit soort dreigingen te zorgen", merkt Martinez op.

Reacties (1)
12-11-2014, 08:12 door Anoniem
Klopt niet helemaal. Het gaat hier niet om besmettingen maar om gekraakte root accounts middels bruteforce aanvallen op SSH servers. Op deze SSH servers werden "tools" gedownload. Dit zijn ddos tools die praktisch door geen enkel AV werd onderschept.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.