Новости компьютерной безопасности:

  Latest News

Gelsemium APT Hackers Attacking Linux Servers With New WolfsBane Malware

С сайта: Vulnerability(cybersecuritynews.com)

Gelsemium APT Hackers Attacking Linux Servers With New WolfsBane Malware

Author: Tushar Subhra Dutta

A new Linux backdoor named WolfsBane has been recently uncovered by the ESET researchers, attributed to the Gelsemium advanced persistent threat (APT) group.

This discovery marks the first public report of Gelsemium using Linux malware, signaling a shift in their operational strategy.

WolfsBane is identified as the Linux counterpart of Gelsevirine, a known Windows malware used by Gelsemium.

The malware’s primary goal is cyberespionage, targeting sensitive data such as system information, user credentials, and specific files and directories.

It is designed to maintain persistent access and execute commands stealthily, enabling prolonged intelligence gathering while evading detection.

Key Features of WolfsBane:-

  1. Custom libraries for network communication
  2. Sophisticated command execution mechanism
  3. Similar configuration structure to its Windows counterpart
  4. Use of previously known Gelsemium-associated domains

Alongside WolfsBane, researchers discovered another Linux backdoor named FireWood. While its connection to Gelsemium is less certain, it shares similarities with the group’s Project Wood malware.

FireWood’s attribution to Gelsemium is made with low confidence, considering it could be a tool shared among multiple China-aligned APT groups.

Attack Chain
The WolfsBane attack chain consists of three stages:

  1. Dropper : Disguised as a legitimate command scheduling tool, it places the launcher and backdoor in hidden directories.
  2. Launcher : Maintains persistence and initiates the backdoor.
  3. Backdoor : Loads embedded libraries for main functionalities and network communication.

cyber security newsWolfsBane execution chain (Source – Welivesecurity)
WolfsBane uses a modified open-source BEURK userland rootkit to hide its activities, hooking basic standard C library functions to filter out results related to the malware.

This discovery highlights a growing trend among APT groups to focus on Linux malware. This shift is attributed to:

  1. Improvements in Windows email and endpoint security
  2. Widespread use of endpoint detection and response (EDR) tools
  3. Microsoft’s decision to disable Visual Basic for Applications (VBA) macros by default

As a result, threat actors are increasingly targeting vulnerabilities in internet-facing systems, many of which run on Linux.

The emergence of WolfsBane and FireWood represents a significant evolution in Gelsemium’s tactics and the broader APT landscape.

As Linux systems become more attractive targets, organizations must adapt their security strategies to protect against these emerging threats.

This development underscores the need for comprehensive security measures across all operating systems and emphasizes the importance of staying vigilant against evolving cyber threats.



#Cyber_Security_News #Vulnerability #cyber_security_news #malware

Оригинальная версия на сайте: Gelsemium APT Hackers Attacking Linux Servers With New WolfsBane Malware
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.