Mumblehard Linux malware

CH azonosító

CH-12195

Angol cím

Mumblehard Linux malware

Felfedezés dátuma

2015.04.29.

Súlyosság

Alacsony

Érintett rendszerek

BSD
Linux

Érintett verziók

Linux
BSD

Összefoglaló

Egy új, Mumblehard-ként elnevezett malware-t sikerült azonosítani kutatóknak, amely Linux és BSD rendszereket fertőz és tesz SPAM küldő gépekké.

Leírás

A Mumblehard által fertőzött gép hátsókaput nyit a támadók számára, amin keresztül átvehetik a rendszerek irányítását és tetszőleges kódot futtathatnak. A malware rendelkezik egy általános célú proxy-val és egy SPAM küldő modullal.
Mumblehard komponensei ELF binárisokba ágyazott, titkosított Perl scriptek.

Az ESET kutatóinak sikerült egy sinkhole segítségével statisztikát gyűjteniük a fertőzött szerverekről.

A Mumblehard 2009 óta volt aktív, és leginkább web szerverek estek áldozatul.

Megoldás

A Mumblehard fertőzöttség ellenőrzéséhez a szerver felhasználóihoz tartozó, nem dokumentált cronjob bejegyzéseket kell keresniük az adminisztrátoroknak. Ezek aktiválják a backdoor komponenst a C&C szerverek 15 percenkénti megszólításához.
A backdoor komponens általában a /tmp vagy a /var/tmp könyvtárban található.
A backdoor komponenst úgy lehet deaktiválni, hogy a fenti könyvtárakat noexec opcióval csatoljuk fel.

Támadás típusa

backdoor

Szükséges hozzáférés

Remote/Network (Távoli/hálózat)

Hivatkozások

Egyéb referencia: blog.norsecorp.com
Egyéb referencia: www.welivesecurity.com
Egyéb referencia: arstechnica.com
Egyéb referencia: news.softpedia.com


Legfrissebb sérülékenységek
CVE-2025-54313 – Prettier eslint-config-prettier Embedded Malicious Code sérülékenység
CVE-2025-31125 – Vite Vitejs Improper Access Control sérülékenység
CVE-2025-34026 – Versa Concerto Improper Authentication sérülékenység
CVE-2025-68645 – Synacor Zimbra Collaboration Suite (ZCS) PHP Remote File Inclusion sérülékenység
CVE-2026-20045 – Cisco Unified Communications Products Code Injection sérülékenység
CVE-2026-22844 – Zoom Node Multimedia Routers sérülékenysége
CVE-2025-14533 – WordPress ACF Extended Plugin sérülékenysége
CVE-2026-23550 – WordPress Modular DS plugin Privilege Escalation sérülékenysége
CVE-2023-31096 – Windows Agere Soft Modem Driver Elevation of Privilege sérülékenység
CVE-2026-21265 – Secure Boot Certificate Expiration Security Feature Bypass sérülékenység
Tovább a sérülékenységekhez »