Pumakit — это сложный руткит, который использует перехват системных вызовов для контроля файловой и сетевой активности, обеспечивая постоянный мониторинг и скрытность операций.
«С начала программы импортозамещения операционные системы Linux стали активно использоваться не только на серверах, но и на рабочих станциях пользователей. Это создаёт серьёзную опасность, особенно в связи с появлением технически сложных вредоносных программ, таких как Pumakit, которые не только предоставляют злоумышленникам удалённый доступ, но и активно препятствуют обнаружению, подделывая журналы и отключая защитные инструменты. Чтобы противостоять этой угрозе, необходимо внедрять меры безопасности, такие как инструменты поведенческой аналитики. Один из таких инструментов — Ankey ASAP — способен выявлять аномалии в работе системы и предупреждать специалистов по информационной безопасности об активности даже неизвестных вредоносных файлов», — отметил руководитель лаборатории исследований кибербезопасности компании «Газинформсервис» Вадим Матвиенко.