Mumblehard Linux malware

CH azonosító

CH-12195

Angol cím

Mumblehard Linux malware

Felfedezés dátuma

2015.04.29.

Súlyosság

Alacsony

Érintett rendszerek

BSD
Linux

Érintett verziók

Linux
BSD

Összefoglaló

Egy új, Mumblehard-ként elnevezett malware-t sikerült azonosítani kutatóknak, amely Linux és BSD rendszereket fertőz és tesz SPAM küldő gépekké.

Leírás

A Mumblehard által fertőzött gép hátsókaput nyit a támadók számára, amin keresztül átvehetik a rendszerek irányítását és tetszőleges kódot futtathatnak. A malware rendelkezik egy általános célú proxy-val és egy SPAM küldő modullal.
Mumblehard komponensei ELF binárisokba ágyazott, titkosított Perl scriptek.

Az ESET kutatóinak sikerült egy sinkhole segítségével statisztikát gyűjteniük a fertőzött szerverekről.

A Mumblehard 2009 óta volt aktív, és leginkább web szerverek estek áldozatul.

Megoldás

A Mumblehard fertőzöttség ellenőrzéséhez a szerver felhasználóihoz tartozó, nem dokumentált cronjob bejegyzéseket kell keresniük az adminisztrátoroknak. Ezek aktiválják a backdoor komponenst a C&C szerverek 15 percenkénti megszólításához.
A backdoor komponens általában a /tmp vagy a /var/tmp könyvtárban található.
A backdoor komponenst úgy lehet deaktiválni, hogy a fenti könyvtárakat noexec opcióval csatoljuk fel.

Hivatkozások

Egyéb referencia: blog.norsecorp.com
Egyéb referencia: www.welivesecurity.com
Egyéb referencia: arstechnica.com
Egyéb referencia: news.softpedia.com


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-20236 – Cisco Webex App sebezhetősége
CVE-2017-5754 – Linux Kernel sebezhetősége
CVE-2014-0160 – OpenSSL Information Disclosure sebezhetősége
CVE-2025-23010 – SonicWall NetExtender Improper Link Resolution Before File Access ('Link Following') sebezhetősége
CVE-2025-23009 – SonicWall NetExtender Local Privilege Escalation sebezhetősége
CVE-2025-23008 – SonicWall NetExtender Improper Privilege Management sebezhetősége
CVE-2024-0132 – NVIDIA Container Toolkit sérülékenysége
CVE-2025-3102 – SureTriggers sérülékenysége
CVE-2025-24859 – Apache Roller sebezhetősége
Tovább a sérülékenységekhez »