Onderzoekers hebben een Trojaans paard voor Windows ontdekt dat is aangepast om Linux-systemen te infecteren. Het gaat om de Bifrose Trojan, waarvan de eerste versie in 2004 verscheen. De malware kon computers met Windows 95 tot en met Windows 7 infecteren.
De Windows-versie van het Trojaanse paard zou volledig zijn herschreven voor Unix-systemen. Hoewel de code ten opzichte van de Windows-versie volledig is veranderd, gebruikt de Unix-versie bijna hetzelfde protocol en commando's. Zowel de Windows- als Unix-versie kunnen met de originele Bifrose-servers communiceren. Een groot verschil tussen de beide versies is dat de Unix-versie over minder backdoormogelijkheden beschikt.
Volgens Trend Micro kan een netwerk door zowel de Windows- als Unix-versies worden geïnfecteerd. De malware zou vooral bij gerichte aanvallen worden ingezet. De Unix-versie maakt het daarbij mogelijk om Linux-servers te infecteren. Hoe de Bifrose Trojan voor Linux wordt verspreid laat Trend Micro niet weten.
Deze posting is gelocked. Reageren is niet meer mogelijk.