

Обновления за последние 7 дней из этого репозитория
Предложить?
Пресса/академические круги
- https://en.wikipedia.org/wiki/Linux_malware (#17) — Начальный доступ, Выполнение, Закрепление, Повышение привилегий, Обход защиты, Доступ к учётным данным, Обнаружение, Боковое перемещение, Сбор, Командный центр и управление, Экфильтрация, Воздействие, DarkSide
- https://rp.os3.nl/ (#30)
- https://wikileaks.org/vault7/ (#31)
- https://www.linuxexperten.com/library/e-resources/linux-malware-ever-growing-list-2023 (#622) — Разведка, Наращивание ресурсов, Начальный доступ, Выполнение, Закрепление, Повышение привилегий, Обход защиты, Доступ к учётным данным, Обнаружение, Боковое перемещение, Сбор, Командный центр и управление, Экфильтрация, Воздействие, Linux
- https://doublepulsar.com/bpfdoor-an-active-chinese-global-surveillance-tool-54b078f1a896 (#422) — Закрепление, Обход защиты, Командный центр и управление, attack:T1205.002:Сокетные фильтры, attack:T1036:Маскировка, attack:T1070:Удаление индикаторов на хосте, attack:T1205:Сигнализация трафика, https://github.com/timb-machine/linux-malware/issues/420, https://github.com/timb-machine/linux-malware/issues/418, BPFDoor, Tricephalic Hellkeeper, Unix.Backdoor.RedMenshen, JustForFun, DecisiveArchitect, Linux, Solaris
- https://securelist.com/top-10-unattributed-apt-mysteries/107676/ (#552) — Metador, Plexing Eagle, wltm, Linux, Solaris, Телекоммуникации
- https://www.blackberry.com/us/en/pdfviewer?file=/content/dam/blackberry-com/asset/enterprise/pdf/direct/report-bb-2021-threat-report.pdf (#20) — Начальный доступ, Выполнение, Закрепление, Повышение привилегий, Обход защиты, Доступ к учётным данным, Обнаружение, Боковое перемещение, Сбор, Командный центр и управление, Экфильтрация, Воздействие, LaZagne, Dalcs, Mirai, Gafgyt, Tsunami, IPStorm, Wellmess, FritzFrog, Linux
- https://www.trendmicro.com/vinfo/us/security/news/cybercrime-and-digital-threats/linux-threat-report-2021-1h-linux-threats-in-the-cloud-and-security-recommendations (#32)
- https://www.bleepingcomputer.com/news/security/lockbit-ransomware-encryptors-found-targeting-mac-devices/ (#638) — Наращивание ресурсов, Воздействие, attack:T1486:Данные зашифрованы для воздействия, https://github.com/timb-machine/linux-malware/issues/644, использует:CrossCompiled, LockBit, Linux, Внутренние специализированные службы
- https://www.zdnet.com/article/hacker-exposes-thousands-of-insecure-desktops-that-anyone-can-remotely-view/ (#33)
- https://www.darkreading.com/attacks-breaches/blackcat-purveyor-shows-ransomware-operators-have-nine-lives (#41) — Воздействие, BlackCat, https://github.com/timb-machine/linux-malware/issues/512
- https://www.trendmicro.com/en_us/research/21/l/the-evolution-of-iot-linux-malware-based-on-mitre-att&ck-ttps.html (#37)
- https://reyammer.io/publications/2018_oakland_linuxmalware.pdf (#28)
- https://www.group-ib.com/resources/threat-research/oldgremlin.html (#573) — Воздействие, OldGremlin, Linux
- https://malpedia.caad.fkie.fraunhofer.de/ (#29)
- https://www.crowdstrike.com/blog/linux-targeted-malware-increased-by-35-percent-in-2021/ (#40)
- https://www.blackberry.com/us/en/pdfviewer?file=/content/dam/blackberry-com/asset/enterprise/pdf/direct/report-bb-decade-of-the-rats.pdf (#21) — WINNTI
- https://ieeexplore.ieee.org/document/8418602 (#25)
- https://www.intezer.com/blog/cloud-security/top-linux-cloud-threats-of-2020/ (#22) — AgeLocker, WellMail, TrickBot, IPStorm, Turla, QNAPCrypt, Carbanak
- https://www.fireeye.com/blog/threat-research/2021/09/elfant-in-the-room-capa-v3.html (#34)
- https://github.com/CiscoCXSecurity/presentations/raw/master/The%20UNIX%20malware%20landscape%20-%20Reviewing%20the%20goods%20at%20MALWAREbazaar%20v5.pdf (#448)
- https://www.welivesecurity.com/wp-content/uploads/2018/12/ESET-The_Dark_Side_of_the_ForSSHe.pdf (#23) — Закрепление, различные SSH, Bonadan, Kessel, Chandrila, использует:Perl
- https://securelist.com/an-overview-of-targeted-attacks-and-apts-on-linux/98440/ (#19) — Начальный доступ, Выполнение, Закрепление, Повышение привилегий, Обход защиты, Доступ к учётным данным, Обнаружение, Боковое перемещение, Сбор, Командный центр и управление, Экфильтрация, Воздействие
- https://www.vmware.com/content/dam/digitalmarketing/vmware/en/pdf/docs/vmw-exposing-malware-in-linux-based-multi-cloud-environments.pdf (#101) — Обход защиты, Командный центр и управление, Экфильтрация, Воздействие, attack:T1486:Данные зашифрованы для воздействия, XMRig, Hello Kitty, https://github.com/timb-machine/linux-malware/issues/546, REvil, DarkSide, BlackMatter, Defray777, ViceSociety, Erebus, GonnaCry, eChoraix, Sysrv, TeamTNT, Mexalz, Omelette, WatchDog, Kinsing, Cobalt Strike, Vermillion Strike, Merlin, https://github.com/timb-machine/linux-malware/issues/545, https://github.com/timb-machine/linux-malware/issues/547, RedXOR, https://github.com/timb-machine/linux-malware/issues/548, ACBackdoor, https://github.com/timb-machine/linux-malware/issues/549, ELF_Plead, Linux, VMware, Внутренние корпоративные службы, Внутренние специализированные службы
- http://s3.eurecom.fr/~invano/slides/recon18_linux_malware.pdf (#27)
- https://www.pwc.com/gx/en/issues/cybersecurity/cyber-threat-intelligence/cyber-year-in-retrospect/yir-cyber-threats-report-download.pdf (#417) — LootRat, PLEAD, TSCookie, RotaJakiro1, Red Djinn, Red Nue, Scarlet Joke, Ocean Lotus, APT32, Linux
- https://blog.trendmicro.com/trendlabs-security-intelligence/unix-a-game-changer-in-the-ransomware-landscape/ (#35)
- https://en.wikipedia.org/wiki/Mirai_(malware) (#18) — Начальный доступ, Закрепление, Обход защиты, Доступ к учётным данным, Обнаружение, Боковое перемещение, Воздействие, Mirai
- https://gist.github.com/vlamer/2c2ec2ca80a84ab21a32 (#26)