Deze week lieten onderzoekers weten dat ze een spionagevirus voor Linux hadden ontdekt, maar het Finse anti-virusbedrijf F-Secure laat weten dat de malware mogelijk eerst voor Solaris is ontwikkeld. De Turla-backdoor, ook bekend als Snake of Urburos, was voor zover bekend alleen tegen Windows ingezet.
Nu meldde Kaspersky Lab dat het ook een Linuxvariant had ontdekt. De malware heeft volgens onderzoekers een aantal interessante eigenschappen, waarbij de mogelijkheid om de netwerkinterface te sniffen het meest opvalt. De malware kan namelijk de Command & Control-server, die de besmette machine bestuurt, aan de hand van het netwerkverkeer aanpassen. De aanvallers hoeven alleen een speciaal pakketje naar de machine te sturen om de malware te activeren.
Verder fungeert de malware als een normale "remote access trojan" (RAT) en laat aanvallers bestanden downloaden en uploaden en commando's uitvoeren. Onderzoekers van F-Secure ontdekten in de code een aantal opmerkelijke systeempaden. Het ging om directories die normaal binnen een Solaris-omgeving worden gebruikt.
Onderzoekers vragen zich dan ook af of de backdoor niet eerst is ontwikkeld om Solaris-servers aan te vallen. De code kan namelijk eenvoudig voor andere platformen worden aangepast. "Het is dan ook geen verrassing als we deze malware de komende dagen ook op Solaris-servers aantreffen", zegt Jarkko Palviainen van F-Secure.
Deze posting is gelocked. Reageren is niet meer mogelijk.