Специалисты международной антивирусной компании Eset обнаружили новое семейство вредоносных программ для Linux – Linux/Moose.
Открытие Linux/Moose развенчивает миф о том, что вредоносные программы для Linux и embedded-систем могут использоваться только для выполнения DDoS-атак. В отличие от других Linux-угроз, Moose не предназначен для компрометации персональных компьютеров. Атаки злоумышленников ориентированы на сетевые роутеры и некоторые другие устройства.
После заражения операционной системы роутера злоумышленники используют Linux/Moose для кражи трафика, проходящего через него. В частности, их интересуют служебные файлы сессий НТТР (cookie).
Впоследствии эти файлы будут задействованы в мошенничестве в соцсетях Facebook (Запрещенная в РФ организация) и Instagram (Запрещенная в РФ организация), а также Twitter, YouTube и других сервисах. С их помощью можно, например, искусственно увеличить число просмотров видео, повысить число подписчиков и т.д. Эксперты Eset наблюдали, в частности, как Linux/Moose автоматически «раскручивает» новый аккаунт в Instagram (Запрещенная в РФ организация).
Помимо компрометации социальных сетей, Linux/Moose перенаправляет DNS-трафик. Это позволяет злоумышленникам организовать атаки типа man-in-the-middle во всех веб-сервисах.
Более того, Linux/Moose может конкурировать с другими семействами вредоносного ПО в системе, принудительно завершая их процессы.