Anti-virusbedrijf Trend Micro waarschuwt voor een rootkit die naar een Pokémon is vernoemd en Linuxcomputers kan infecteren. De rootkit wordt Umbreon genoemd, net als de gelijknamige Pokémon die zich in het donker kan verbergen, en kan zowel systemen met een Intel- als ARM-processor besmetten.
Het gaat hier om een user-mode-rootkit die sinds begin vorig jaar in ontwikkeling is. De malware moet handmatig door een aanvaller op het systeem worden geïnstalleerd, bijvoorbeeld via gestolen of gekraakte inloggegevens of een ongepatchte kwetsbaarheid. Eenmaal actief maakt de rootkit een geldige Linuxgebruiker als backdoor-account aan, die onzichtbaar voor de legitieme gebruiker is. Via de rootkit heeft de aanvaller volledige controle over het systeem. In dit artikel geeft Trend Micro verschillende tips hoe de rootkit is te detecteren en te verwijderen.
Deze posting is gelocked. Reageren is niet meer mogelijk.