{"id":19665,"date":"2022-09-23T09:53:43","date_gmt":"2022-09-23T12:53:43","guid":{"rendered":"https:\/\/www.ethicalhacker.com.br\/site\/?p=19665"},"modified":"2022-09-23T09:56:13","modified_gmt":"2022-09-23T12:56:13","slug":"malware-shikitega-direcionado-a-sistemas-linux","status":"publish","type":"post","link":"https:\/\/www.ethicalhacker.com.br\/site\/2022\/09\/basico\/malware-shikitega-direcionado-a-sistemas-linux\/","title":{"rendered":"Malware Shikitega direcionado a sistemas Linux"},"content":{"rendered":"\n<h1 class=\"story-title\" style=\"text-align: left;\">Novo malware furtivo Shikitega direcionado a sistemas Linux e dispositivos IoT<\/h1>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<p style=\"text-align: justify;\">Um novo malware furtivo do Linux chamado Shikitega foi descoberto adotando uma cadeia de infec\u00e7\u00e3o em v\u00e1rios est\u00e1gios para comprometer terminais e dispositivos IoT e depositar cargas adicionais.<\/p>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<p style=\"text-align: justify;\">\u201cUm invasor pode obter controle total do sistema, al\u00e9m do minerador de criptomoedas que ser\u00e1 executado e definido para persistir\u201d, informou a AT&amp;T Alien Labs em um novo relat\u00f3rio publicado na ter\u00e7a-feira.<\/p>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<p style=\"text-align: justify;\">As descobertas se somam a uma lista crescente de malware Linux que foi encontrado nos \u00faltimos meses, incluindo BPFDoor , Symbiote , Syslogk , OrBit e Lightning Framework .<\/p>\n<div class=\"clear post-head\" style=\"text-align: justify;\">\n<div class=\"postmeta\">\u00a0<\/div>\n<\/div>\n<div id=\"articlebody\" class=\"articlebody clear cf\" style=\"text-align: justify;\">\n<div class=\"separator\"><a href=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEg-ytbjowjqxThLpvsB-FvoxRkrGgnpeIkmqLe_lsrtaPIUi646CXBz9GY8oPalBvRln7_ZOvjxOmEK5LFaz53fsxND0xZ9B31hiCnFD2RJaZAYuXNkfX5_9805__4tVIoxJWoYowmvTz2GqN16nM1M286vjcWSvpx2-zFscTFDhf2GW-fQAiCPw2u0\/s728-e100\/linux-malware.jpg\" class=\"gallery_colorbox\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" title=\"New Stealthy Shikitega Malware\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEg-ytbjowjqxThLpvsB-FvoxRkrGgnpeIkmqLe_lsrtaPIUi646CXBz9GY8oPalBvRln7_ZOvjxOmEK5LFaz53fsxND0xZ9B31hiCnFD2RJaZAYuXNkfX5_9805__4tVIoxJWoYowmvTz2GqN16nM1M286vjcWSvpx2-zFscTFDhf2GW-fQAiCPw2u0\/s728-e1000\/linux-malware.jpg\"  alt=\"New Stealthy Shikitega Malware\" width=\"563\" height=\"294\" border=\"0\" data-original-height=\"380\" data-original-width=\"728\" \/><\/a><\/div>\n<div>\u00a0<\/div>\n<\/div>\n<p style=\"text-align: justify;\">Uma vez implantado em um host de destino, a cadeia de ataque baixa e executa o medidor &#8221; Mettle &#8221; do Metasploit para maximizar o controle, explorar vulnerabilidades para elevar seus privil\u00e9gios, adicionar persist\u00eancia no host via crontab e finalmente lan\u00e7a um minerador de criptomoedas em dispositivos infectados.<\/p>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<p style=\"text-align: justify;\">O m\u00e9todo exato pelo qual o comprometimento inicial \u00e9 alcan\u00e7ado ainda \u00e9 desconhecido, mas o que torna o Shikitega evasivo \u00e9 sua capacidade de baixar cargas \u00fateis do pr\u00f3ximo est\u00e1gio de um servidor de comando e controle (C2) e execut\u00e1-las diretamente na mem\u00f3ria.<\/p>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<div class=\"ad_two clear\" style=\"text-align: justify;\"><center class=\"cf\">\n<p>\u00a0<\/p>\n<div class=\"separator\"><a href=\"https:\/\/thehackernews-com.translate.goog\/new-images\/img\/b\/R29vZ2xl\/AVvXsEgymsXoEng9V_dP3rPAaoUZoIkBLmVlAN993sfFMgg4oBa8LWlcYXvYfgIgiN2zGMmQ5INNs81IYWdOYKl4ma7c7vFwBAH7rjmwl-7ZOJWguKlDMySc059LkmMIYCgkyWZMMVLZJEPPuSb8Pgqwcd3U5NBnHM9XpzKSxAHWLxUtWuUpn6v25C4Pfiwl\/s728-e100\/linux-malware.jpg?_x_tr_sl=auto&amp;_x_tr_tl=pt&amp;_x_tr_hl=pt\"><img loading=\"lazy\" decoding=\"async\" class=\"\" title=\"Novo malware furtivo Shikitega\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEgymsXoEng9V_dP3rPAaoUZoIkBLmVlAN993sfFMgg4oBa8LWlcYXvYfgIgiN2zGMmQ5INNs81IYWdOYKl4ma7c7vFwBAH7rjmwl-7ZOJWguKlDMySc059LkmMIYCgkyWZMMVLZJEPPuSb8Pgqwcd3U5NBnHM9XpzKSxAHWLxUtWuUpn6v25C4Pfiwl\/s728-e1000\/linux-malware.jpg\" alt=\"Novo malware furtivo Shikitega\" width=\"571\" height=\"354\" border=\"0\" data-original-height=\"451\" data-original-width=\"728\" \/><\/a><\/div>\n<\/center><\/div>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<p style=\"text-align: justify;\">O escalonamento de privil\u00e9gios \u00e9 obtido por meio da explora\u00e7\u00e3o de CVE-2021-4034 (tamb\u00e9m conhecido como PwnKit) e CVE-2021-3493 , permitindo que o advers\u00e1rio abuse das permiss\u00f5es elevadas para buscar e executar os scripts de shell do est\u00e1gio final com privil\u00e9gios de root para estabelecer persist\u00eancia e implantar o Minerador de criptomoedas Monero.<\/p>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<p style=\"text-align: justify;\">Em mais uma tentativa de voar sob o radar, os operadores de malware empregam um codificador polim\u00f3rfico &#8221; Shikata ga nai &#8221; para dificultar a detec\u00e7\u00e3o por mecanismos antiv\u00edrus e abusar de servi\u00e7os de nuvem leg\u00edtimos para fun\u00e7\u00f5es C2.<\/p>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<p style=\"text-align: justify;\">Shikitega tamb\u00e9m \u00e9 indicativo de uma tend\u00eancia de atores mal-intencionados de expandirem seu alcance de ataque para acomodar o sistema operacional Linux que \u00e9 amplamente usado em plataformas e servidores em nuvem em todo o mundo, contribuindo para um aumento nas infec\u00e7\u00f5es por ransomware LockBit e Cheerscrypt.<\/p>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<p style=\"text-align: justify;\">De acordo com o Relat\u00f3rio de meio ano de seguran\u00e7a cibern\u00e9tica da Trend Micro 2022 , &#8220;o surgimento dessas novas fam\u00edlias de ransomware Linux corresponde diretamente [&#8230;] a um aumento de 75% nos ataques de ransomware direcionados a sistemas Linux no primeiro semestre de 2022 em compara\u00e7\u00e3o com o primeiro semestre de 2021. &#8220;<\/p>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<p style=\"text-align: justify;\">\u201cOs agentes de amea\u00e7as continuam procurando maneiras de distribuir malware de novas maneiras para permanecer sob o radar e evitar a detec\u00e7\u00e3o\u201d, declarou Ofer Caspi, pesquisador da AT&amp;T Alien Labs.<\/p>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<p style=\"text-align: justify;\">&#8220;O malware Shiketega \u00e9 entregue de maneira sofisticada, usa um codificador polim\u00f3rfico e entrega gradualmente sua carga \u00fatil, onde cada etapa revela apenas parte da carga \u00fatil total.&#8221;<\/p>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<p>Este artigo \u00e9 uma tradu\u00e7\u00e3o de: <a href=\"https:\/\/thehackernews.com\/2022\/09\/new-stealthy-shikitega-malware.html\" target=\"_blank\" rel=\"noopener\">https:\/\/thehackernews.com\/2022\/09\/new-stealthy-shikitega-malware.html\u00a0<\/a> (Autor: <span class=\"author\">Ravie Lakshmanan<\/span>)<\/p>\n\n\n\n\n","protected":false},"excerpt":{"rendered":"<p>Novo malware furtivo Shikitega direcionado a sistemas Linux e dispositivos IoT \u00a0 Um novo malware furtivo do Linux chamado Shikitega foi descoberto adotando uma cadeia de infec\u00e7\u00e3o em v\u00e1rios est\u00e1gios para comprometer terminais e dispositivos IoT e depositar cargas adicionais. \u00a0 \u201cUm invasor pode obter controle total do sistema, al\u00e9m do minerador de criptomoedas que [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":19667,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[89,100,105,99],"tags":[],"class_list":["post-19665","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-basico","category-diversos","category-noticias","category-novidades"],"_links":{"self":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/19665","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/comments?post=19665"}],"version-history":[{"count":5,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/19665\/revisions"}],"predecessor-version":[{"id":19673,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/19665\/revisions\/19673"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/media\/19667"}],"wp:attachment":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/media?parent=19665"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/categories?post=19665"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/tags?post=19665"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}