Investigadores descubrieron la presencia de un malware que se encarga de minar criptomonedas sin el permiso del usuario.
ESTADOS UNIDOS.- En múltiples ocasiones se ha señalado que Linux, a diferencia de otros sistemas operativos, tiene poco o ningún virus; sin embargo, esto se trata de un mito absoluto pues, se ha encontrado un nuevo malware que secuestra dispositivos iOt para minar cirptomonedas.
“Shikitega”: Conoce el malware para linux.
Los investigadores de la división de ciberseguridad de AT&T dieron a conocer un nuevo malware sigiloso de Linux, al que denominaron como “Shikitega” y que se encarga de infectar a ordenadores y dispositivos LoT sin ser detectado por el propio antivirus.
De acuerdo con la información del medio Whats New, se reveló que el malware Shikitega se encarga de infectar ordenadores y explota las vulnerabilidades para elevar sus privilegios, de esta forma, también habilita un minero de la criptomoneda Monero en los dispositivos.
A pesar de que se desconoce el método de infección inicial, los investigadores de AT&T que descubrieron Shikitega, señalan que el malware utiliza una cadena de infección de varios pasos, en la que cada capa entrega solo unos pocos cientos de byte y activa un módulo simple y luego pasa al siguiente.
Asimismo, cada módulo es responsable de una tarea específica, desde descargar y ejecutar el software malicioso, explotar vulnerabilidades de Linux, configurar la persistencia en la máquina infectada, hasta descargar y ejecutar un criptominero, señalan los medios
El malware (…) se entrega de una manera sofisticada, utiliza un codificador polimórfico y entrega gradualmente su carga útil donde cada paso revela solo una parte de la carga útil total”, señala el informe de AT&T