Descubierto Auto-Color, un nuevo malware para Linux que ataca a universidades y gobiernos
Investigadores de Palo Alto Networks han descubierto un nuevo malware para Linux llamado Auto-Color, que está siendo utilizado para atacar servidores en universidades y gobiernos de América del Norte y Asia. Aunque se desconoce el método de infección inicial, se sabe que el malware requiere ser ejecutado explícitamente en el sistema de la víctima. Una vez activo, Auto-Color proporciona acceso remoto completo al atacante, permitiéndole crear shells inversos, ejecutar comandos para recopilar información, crear y modificar archivos, ejecutar aplicaciones, convertir el dispositivo en un proxy e incluso desinstalarse a sí mismo. Su detección y eliminación son complicadas, requiriendo software especializado. El malware evita ser detectado utilizando nombres de archivo simples y ocultando sus conexiones. Los investigadores creen que la infección podría estar relacionada con técnicas de ingeniería social y phishing, ya que el malware necesita ser ejecutado manualmente por el usuario. El nombre ‘Auto-Color’ es el que el malware se asigna a sí mismo una vez instalado, mientras que los ejecutables originales suelen tener nombres genéricos como ‘door’ o ‘egg’. Este malware representa una seria amenaza para las instituciones mencionadas debido a su capacidad de acceso remoto y la dificultad para eliminarlo.
