18.09.2017 Новости, БезопасностьПо сообщению компании «Доктор Веб», проведенное ее специалистами исследование показало, что киберпреступники используют вредоносные программы, способных заражать «умные» устройства под управлением ОС Linux, для массовых почтовых рассылок. В частности, троянец Linux.ProxyM запускает на инфицированном устройстве SOCKS-прокси-сервер и способен детектировать ханипоты – специальные ресурсы, созданные исследователями вредоносных программ в качестве приманки для злоумышленников. Соединившись со своим управляющим сервером и получив от него подтверждение, Linux.ProxyM загружает с этого сервера адреса двух интернет-узлов: с первого он получает список логинов и паролей, а второй необходим для работы SOCKS-прокси-сервера. Существуют сборки этого троянца для устройств с архитектурой x86, MIPS, MIPSEL, PowerPC, ARM, Superh, Motorola 68000 и SPARC, т.е. Linux.ProxyM может работать практически на любом устройстве под управлением Linux, включая роутеры, телевизионные приставки и другое оборудование. Как выяснили вирусные аналитики «Доктор Веб», с использованием Linux.ProxyM злоумышленники рассылают спам. С управляющего сервера на зараженное устройство поступает команда, содержащая адрес SMTP-сервера, логин и пароль для доступа к нему, список почтовых адресов и сам шаблон сообщения. В письмах рекламируются различные сайты категории «для взрослых». Согласно статистике, в среднем в течение суток каждое зараженное Linux.ProxyM устройство рассылает порядка 400 писем. Аналитики ...
читать далее.