Mumblehard Linux malware

CH azonosító

CH-12195

Angol cím

Mumblehard Linux malware

Felfedezés dátuma

2015.04.29.

Súlyosság

Alacsony

Érintett rendszerek

BSD
Linux

Érintett verziók

Linux
BSD

Összefoglaló

Egy új, Mumblehard-ként elnevezett malware-t sikerült azonosítani kutatóknak, amely Linux és BSD rendszereket fertőz és tesz SPAM küldő gépekké.

Leírás

A Mumblehard által fertőzött gép hátsókaput nyit a támadók számára, amin keresztül átvehetik a rendszerek irányítását és tetszőleges kódot futtathatnak. A malware rendelkezik egy általános célú proxy-val és egy SPAM küldő modullal.
Mumblehard komponensei ELF binárisokba ágyazott, titkosított Perl scriptek.

Az ESET kutatóinak sikerült egy sinkhole segítségével statisztikát gyűjteniük a fertőzött szerverekről.

A Mumblehard 2009 óta volt aktív, és leginkább web szerverek estek áldozatul.

Megoldás

A Mumblehard fertőzöttség ellenőrzéséhez a szerver felhasználóihoz tartozó, nem dokumentált cronjob bejegyzéseket kell keresniük az adminisztrátoroknak. Ezek aktiválják a backdoor komponenst a C&C szerverek 15 percenkénti megszólításához.
A backdoor komponens általában a /tmp vagy a /var/tmp könyvtárban található.
A backdoor komponenst úgy lehet deaktiválni, hogy a fenti könyvtárakat noexec opcióval csatoljuk fel.

Hivatkozások

Egyéb referencia: blog.norsecorp.com
Egyéb referencia: www.welivesecurity.com
Egyéb referencia: arstechnica.com
Egyéb referencia: news.softpedia.com


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-6463 – Wordpress sérülékenység
CVE-2024-51978 – Brother sérülékenység
CVE-2025-6554 – Google Chromium V8 sérülékenysége
CVE-2025-6543 – Citrix NetScaler sérülékenysége
CVE-2014-4078 – Microsoft Exchange szerver sérülékenység
CVE-2025-6170 – Red Hat sebezhetősége
CVE-2025-6021 – Red Hat sebezhetősége
CVE-2025-49796 – Red Hat sebezhetősége
CVE-2025-5777 – Citrix NetScaler sebezhetősége
Tovább a sérülékenységekhez »