Malware Perfctl Serang Ribuan Sistem Linux Sejak 2021, Diam-diam Menambang Mata Uang Kripto

Jakarta – Ribuan komputer yang dimaksud menjalankan Linux telah dilakukan terinfeksi malware Perfctl, yaitu jenis malware yang dimaksud terkenal sebab sifatnya yang digunakan tersembunyi, jumlah agregat kesalahan konfigurasi yang dapat dieksploitasinya, kemudian luasnya aktivitas jahat yang digunakan dapat dilakukannya, demikian laporan para peneliti pada akhir pekan lalu.
Assaf Morag, direktur intelijen ancaman Aqua Security, mengemukakan malware Perfctl menonjol sebagai ancaman yang signifikan dikarenakan desainnya, yang dimaksud memungkinkannya mengelakkan deteksi sambil mempertahankan persistensi pada sistem yang dimaksud terinfeksi.
“Kombinasi ini menjadi tantangan bagi para pembuat sistem keamanan juga malware yang dimaksud memang sebenarnya sudah pernah dikaitkan dengan semakin banyaknya laporan kemudian diskusi pada beraneka forum, yang mana menyoroti tekanan dan juga frustrasi pengguna yang tersebut terinfeksi,” ujar Morag terhadap Ars Technica, 4 Oktober 2024.
Perfctl menggunakan rootkit serta mengubah beberapa utilitas sistem untuk menyembunyikan aktivitas perangkat lunak cryptominer kemudian proxy-jacking. Peralatan lunak ini menyatu dengan mulus ke pada lingkungannya dengan nama yang digunakan tampaknya sah.
Selain itu, arsitektur Perfctl memungkinkannya untuk melakukan beraneka aktivitas jahat, mulai dari pencurian data hingga penyebaran muatan tambahan. Fleksibilitasnya berarti bahwa perangkat lunak ini dapat dimanfaatkan untuk berubah-ubah tujuan jahat, sehingga sangat berbahaya bagi organisasi dan juga individu.
Perfctl sudah beredar setidaknya sejak tahun 2021. Malware yang dimaksud terinstal dengan mengeksploitasi lebih banyak dari 20.000 kesalahan konfigurasi umum, suatu kemampuan yang digunakan dapat menjadikan jutaan mesin yang dimaksud terhubung ke Siber sebagai target potensial, kata para peneliti dari Aqua Security.
Malware yang dimaksud juga dapat mengeksploitasi CVE-2023-33246, suatu kerentanan dengan peringkat keparahan 10 dari 10 yang digunakan sudah ditambal tahun berikutnya di Apache RocketMQ, suatu wadah pengiriman arahan juga streaming yang dimaksud ditemukan di dalam sejumlah mesin Linux.
Para peneliti menyampaikan malware Perfctl secara diam-diam menambang mata uang kripto. Namanya menggabungkan alat pemantauan perf Linux juga ctl, singkatan yang dimaksud umum digunakan dengan alat baris perintah.
Karakteristik khas Perfctl adalah penyelenggaraan nama langkah-langkah kemudian berkas yang dimaksud identik atau mirip dengan yang mana umum ditemukan ke lingkungan Linux. Konvensi penamaan yang disebutkan merupakan salah satu dari banyak cara malware yang dimaksud berupaya untuk menyavoid perhatian pengguna yang tersebut terinfeksi.
Perfctl selanjutnya menyamarkan dirinya sendiri menggunakan sebagian trik lainnya. Salah satunya adalah menginstal banyak komponennya sebagai rootkit, kelas malware khusus yang tersebut menyembunyikan keberadaannya dari sistem operasi lalu alat administratif.
Selain menggunakan sumber daya mesin untuk menambang mata uang kripto, Perfctl juga mengubah mesin berubah menjadi proksi yang memunculkan keuntungan yang digunakan pelanggan yang dimaksud membayar untuk menyampaikan kemudian lintas Jaringan Internet mereka. Peneliti Aqua Security juga mengamati malware yang digunakan berfungsi sebagai pintu belakang untuk menginstal keluarga malware lainnya.
Artikel ini disadur dari Malware Perfctl Serang Ribuan Sistem Linux Sejak 2021, Diam-diam Menambang Mata Uang Kripto






