Fplus Telco: компактный сервер для телекома
«Спутник NAS»: сервер для хранения «холодных» данных
Петр Городецкий, «Квадрант Технологий»: «Наша аналитика помогает формировать зрелый российский рынок ИТ»
Эмиль Надыров, InfoWatch: «Летняя школа преподавателей – наша инвестиция в развитие образования в сфере ИБ»
Как взлетал «Спутник»: универсальные серверы на орбите импортозамещения
ЦБ
°
четверг, 4 декабря 2025

Pumakit угрожает пользователям Linux-систем

Pumakit угрожает пользователям Linux-систем
Изображение: Газинформсервис
Киберэксперт компании «Газинформсервис» Вадим Матвиенко предупреждает об опасности для пользователей Linux-систем, которые стали шире использоваться в рамках импортозамещения. Так, новый руткит для Linux под названием Pumakit сохраняется даже после перезагрузки системы. Для защиты от таких вредоносных программ необходимо применять инструменты, такие как Ankey ASAP.

Pumakit — это сложный руткит, который использует перехват системных вызовов для контроля файловой и сетевой активности, обеспечивая постоянный мониторинг и скрытность операций.

«С начала программы импортозамещения операционные системы Linux стали активно использоваться не только на серверах, но и на рабочих станциях пользователей. Это создаёт серьёзную опасность, особенно в связи с появлением технически сложных вредоносных программ, таких как Pumakit, которые не только предоставляют злоумышленникам удалённый доступ, но и активно препятствуют обнаружению, подделывая журналы и отключая защитные инструменты. Чтобы противостоять этой угрозе, необходимо внедрять меры безопасности, такие как инструменты поведенческой аналитики. Один из таких инструментов — Ankey ASAP — способен выявлять аномалии в работе системы и предупреждать специалистов по информационной безопасности об активности даже неизвестных вредоносных файлов», — отметил руководитель лаборатории исследований кибербезопасности компании «Газинформсервис» Вадим Матвиенко.

Свежее по теме