Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»Інтернет»Троян LuaBot оказался безвреден?
    Інтернет

    Троян LuaBot оказался безвреден?

    ВолодимирBy Володимир19.09.20163 коментарі3 Mins Read
    Facebook Twitter Email Telegram Copy Link

    В начале сентября 2016 года специалисты MalwareMustDie предупредили о трояне, написанном на языке Lua. Малварь получила имя LuaBot. Тогда анализ угрозы показал, что троян нацелен на заражение Linux-систем, будь то IoT-устройства или веб-серверы.luabotЭксперты предположили, что малварь используется для организации DDoS-атак. Однако французский исследователь в области информационной безопасности рассказал, что ему удалось пообщаться с автором LuaBot, и тот отверг эти обвинения.

    Напомню, что в ходе первичного изучения трояна, реверс-инжиниринг помог выявить в коде послание от автора:

    «Привет. Удачного реверса, можете писать мне [email-адрес на домене .ru]».

    Именно на этот адрес и написал французский исследователь, известный под псевдонимом x0rz. Результаты своего короткого интервью с создателем малвари он опубликовал в блоге.
    screen-shot-2016-09-03-at-11-58-48-pm Оказалось, что автор трояна совсем не рад вниманию СМИ и экспертов, так как он «старался работать тихо». По его мнению, эксперты часто ошибаются, что произошло и в случае LuaBot, над которым хакер работает уже несколько лет.

    Автор трояна утверждает, что многие устройства заражены сразу несколькими видами малвари, и LuaBot спутали с другими вредоносами.

    Так, LuaBot якобы никогда не имел отдельных бинарных модулей, и представляет собой единый elf-файл. На вопрос «кто вы?» автор малвари ответил так:

    «Простой парень, который любит программировать. Я не знаком с ИБ-специалистами, программистами или членами хакерских группировок, так что, наверное, лучше всего сказать, что я никто».

    Затем автор трояна сообщил, что он создавал LuaBot максимально безвредным, а исследователи явно приписали его вредоносу «заслуги» другой малвари.

    «Я начал заниматься этим для развлечения, а теперь еще и ради денег. Я стараюсь не вредить роутерам и их пользователям, поэтому мой бот не ворует пароли и не занимается спуфингом DNS. И я не держу никаких сервисов [для DDoS-атак], как те парни из vDos. Я работаю с людьми только лично, в частном порядке и стараюсь не связываться с правительствами, банками и другой хренью».

    Также хакер рассказал, что он старается использовать не только общеизвестные уязвимости для заражения устройств, так как действовать в стиле скрипт-кидди ему не хочется.

    По его словам, примерно половина багов являются публичными, тогда как другую половину он нашел сам. Также автор LuaBot утверждает, что в его распоряжении есть и ряд 0-day уязвимостей.

    Между тем аналитики MalwareMustDie продолжили изучение малвари и 19 сентября 2016 года сообщили журналистам издания Softpedia, что им удалось понять, каково основное предназначение LuaBot. Все же сложно сказать, что автор LuaBot не вредит пользователям.

    «Уязвимые роутеры используются для формирования ботнета, который затем используется для продажи socks-прокси для киберпреступлений. Возможность организации DDoS-атак – это не осиновая функция, скорее она используется для личных нужд», — рассказали специалисты.

    Взято с xakep.ru

    Читайте також

    Оновлення One UI 8 ламає деякі Samsung Galaxy Watch 4 Classic

    30.12.2025

    Samsung планує повернути інтелектуального помічника Bixby до лінійки телефонів Galaxy

    30.12.2025

    У додатку Google News з’явилася можливість прослуховування новин

    22.12.2025

    Останні

    Apple готує складаний iPhone з технологією усунення складки на дисплеї

    30.12.2025

    Оновлення One UI 8 ламає деякі Samsung Galaxy Watch 4 Classic

    30.12.2025

    Представлений концепт Apple Watch у стилі комп’ютера iMac G3

    30.12.2025

    Subaru втратила статус бренду з найнадійнішими авто

    30.12.2025
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2025 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version