ATLA WIRE

Жаңы 'Чума' PAM Backdoor Linux системасын критикалык учет маалыматын уурдоого ачык кылат

03.08.2025
5585
Жаңы 'Чума' PAM Backdoor Linux системасын критикалык учет маалыматын уурдоого ачык кылат
Бир жыл бою табылбаган, 'Чума' зыяндуу программасы Linux PAM'ге SSH кирүү укугун уурдоо жана судебдик издерди жоюу үчүн багытталган.

Үнсүз коркунуч: 'Чума' зыяндуу программасы

Бир жылдан ашык убакыт бою 'Чума' деп аталган жашырын зыяндуу программа Linux системасына коркунучтуу жана таасирдүү тактык менен багытталган. Бул сиздин кадимки зыяндуу программаңыз эмес; бул SSH учет маалыматын уурдоо үчүн Pluggable Authentication Module (PAM) атайын чабуул жасоочу татаал бэкдор, ошол эле учурда өзүнүн издерин цифрлык ниндзя сыяктуу жашырат.
Article image 1
'Чума'нын табылышы киберкоопсуздук коомчулугунда шоктук толкунду жаратты. Анын критикалык системаларды бузуп жатканда дагы табылбай калуу жөндөмү цифрлык ландшафттагы өнүгүп жаткан коркунучтардын кескин эскертүүсү болуп саналат. Зыяндуу программа эмес, бирок учет маалыматын гана уурдап калбай, ошондой эле өзүнүн бар экендигинин судебдик далилдерин жоюу үчүн алдыңкы ыкмаларды колдонот, бул коопсуздук командалары үчүн коркунучтуу түш болуп саналат.

Бир жыл бою табылбаган, 'Чума' зыяндуу программасы Linux PAM'ге SSH кирүү укугун уурдоо жана судебдик издерди жоюу үчүн багытталган.

Мындай зыяндуу программанын жыйынтыктары кенен. Бекемдиги жана коопсуздугу менен белгилүү Linux системасы көбүнчө критикалык инфраструктуранын негизи болуп саналат. 'Чума' салттуу коопсуздук чараларын ашып, туруктуулугун сактап калуу фактысы бул системаларга таянган уюмдар үчүн ойготкуч чалуу болуп саналат.
  • SSH учет маалыматын уурдоо үчүн Linux PAM'ге багытталган.
  • Судебдик издерди жоюу менен табылбай калат.
  • Алдыңкы коркунучтарды аныктоо механизмдеринин зарылдыгын баса көрсөтөт.
Киберкоопсуздук куралдары жарышын улантып жатканда, 'Чума'нын табылышы мындай татаал коркунучтардан коргоо үчүн сак болуунун, алдыңкы коркунучтардын разведкасынын жана тынымсыз мониторингдин зарылдыгынын маанисин баса көрсөтөт.
#взлом#зыяндуу программа#киберкоопсуздук#Linux руткиттери#CVE уязвимости
Тема барбы? ATLA WIRE'га Telegram аркылуу жазыңыз:t.me/atla_community
Banner | ATLA WIRE
ATLA WIRE