Misteriozni malver Node.js zbunjuje istraživače bezbednosti
PC Press 04.07.2021 | Tijana Barašević
Nedavno ispitivanje zlonamernog softvera, bacilo je malo svetla na njegovo unutrašnje delovanje.
Skoro četiri meseca nakon što je prvi put primećen, infosec zajednica i dalje zbunjena Uprkos tome, još uvek nije otkrivena primarnu funkcionalnost Lu0bota. Zlonamerni softver je prvi put primećen u februaru 2021. godine, a instaliran je kao drugostepeni payload preko GCleaner-a, sumnjivog proizvođača softvera, za kojeg je viđeno da iznajmljuje pristup uređajima korisnika grupama zlonamernih programa. Lu0bot započinje kao mali C/C ++ deo koda, ali preuzima i