Спецпроекты

ПО Безопасность

Pumakit угрожает пользователям Linux-систем

Киберэксперт компании «Газинформсервис» Вадим Матвиенко предупреждает об опасности для пользователей Linux-систем, которые стали шире использоваться в рамках импортозамещения. Так, новый руткит для Linux под названием Pumakit сохраняется даже после перезагрузки системы. Для защиты от таких вредоносных программ необходимо применять инструменты, такие как Ankey ASAP. Об этом CNews сообщили представители «Газинформсервиса».

Pumakit — это сложный руткит, который использует перехват системных вызовов для контроля файловой и сетевой активности, обеспечивая постоянный мониторинг и скрытность операций.

«С начала программы импортозамещения операционные системы Linux стали активно использоваться не только на серверах, но и на рабочих станциях пользователей. Это создаёт серьёзную опасность, особенно в связи с появлением технически сложных вредоносных программ, таких как Pumakit, которые не только предоставляют злоумышленникам удалённый доступ, но и активно препятствуют обнаружению, подделывая журналы и отключая защитные инструменты. Чтобы противостоять этой угрозе, необходимо внедрять меры безопасности, такие как инструменты поведенческой аналитики. Один из таких инструментов — Ankey ASAP — способен выявлять аномалии в работе системы и предупреждать специалистов по информационной безопасности об активности даже неизвестных вредоносных файлов», — сказал руководитель лаборатории исследований кибербезопасности компании «Газинформсервис» Вадим Матвиенко.

Короткая ссылка