Pumakit угрожает пользователям Linux-систем

21 Января 2025
Так, новый руткит для Linux под названием Pumakit сохраняется даже после перезагрузки системы. Для защиты от таких вредоносных программ необходимо применять инструменты, такие как Ankey ASAP.
Pumakit — это сложный руткит, который использует перехват системных вызовов для контроля файловой и сетевой активности, обеспечивая постоянный мониторинг и скрытность операций.
«С начала программы импортозамещения операционные системы Linux стали активно использоваться не только на серверах, но и на рабочих станциях пользователей. Это создаёт серьёзную опасность, особенно в связи с появлением технически сложных вредоносных программ, таких как Pumakit, которые не только предоставляют злоумышленникам удалённый доступ, но и активно препятствуют обнаружению, подделывая журналы и отключая защитные инструменты. Чтобы противостоять этой угрозе, необходимо внедрять меры безопасности, такие как инструменты поведенческой аналитики. Один из таких инструментов — Ankey ASAP — способен выявлять аномалии в работе системы и предупреждать специалистов по информационной безопасности об активности даже неизвестных вредоносных файлов», — отметил руководитель лаборатории исследований кибербезопасности компании «Газинформсервис» Вадим Матвиенко.
Манько Татьяна
ООО "Газинформсервис"
88126772050
Manko-T@gaz-is.ru