„AcidPour“ e насочен към Linux x86 устройства

В дивата природа е открит нов вариант на зловреден софтуер за изтриване на данни, наречен AcidRain, който е специално разработен за атакуване на Linux x86 устройства.

Зловредният софтуер, наречен AcidPour, е съставен за устройства с операционна система Linux x86, съобщи Хуан Андрес Гереро-Сааде от SentinelOne в поредица от публикации в X.

„Новият вариант […] е ELF двоичен файл, компилиран за x86 (а не за MIPS), и макар да се позовава на подобни устройства/струни, до голяма степен е различна кодова база“, отбеляза Гереро-Сааде.

За първи път AcidRain стана известен в първите дни на руско-украинската война, като зловредният софтуер беше използван срещу модеми KA-SAT на американската сателитна компания Viasat.

Двоичният файл ELF, компилиран за архитектури MIPS, е способен да изтрие файловата система и различни познати файлове от устройства за съхранение чрез рекурсивна итерация по общи директории за повечето дистрибуции на Linux.

Впоследствие кибератаката е приписана на Русия от страните от „Пет очи“, заедно с Украйна и Европейския съюз.

AcidPour, както се нарича новият вариант, е проектиран да изтрива съдържание от RAID масиви и файлови системи Unsorted Block Image (UBI) чрез добавяне на файлови пътища като съответно „/dev/dm-XX“ и „/dev/ubiXX“.

Засега не е ясно кои са планираните жертви, въпреки че SentinelOne заяви, че е уведомила украинските служби. Точният мащаб на атаките понастоящем не е известен.

Откритието още веднъж подчертава използването на зловреден софтуер тип „wiper“ за осакатяване на цели, дори когато участниците в заплахите разнообразяват методите си за атаки с цел постигане на максимално въздействие.

The Hacker News

Подобни

Star Blizzard автоматизира доставката на CosmicPulse чрез новата тактика RedFlick
3.10.2026
Russia-flag
JadePuffer използва ИИ агенти за разрушителни атаки срещу Azure
29.09.2026
azure
ShinyHunters заобикалят WAF защити срещу критична уязвимост в Oracle PeopleSoft
28.09.2026
Oracle
Компрометирани GitHub Actions отново активираха зловреден код
27.09.2026
GitHub___headpic (1)
MacSync използва публични iCloud календари, за да заразява Mac устройства
25.09.2026
apple_triangle
Carbonato превръща изложени Docker сървъри в управлявани от ИИ ботнети
25.09.2026
docker

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy