EvilGnome : un nouveau malware qui espionne et cible les utilisateurs de PC Linux

https://securite.developpez.com/actu/270307/EvilGnome-un-nouveau-malware-qui-espionne-et-cible-les-utilisateurs-de-PC-Linux-il-inclut-plusieurs-modules-malveillants/

Le nombre de logiciels malveillants ciblant les plateformes Linux peut sembler dérisoire comparé à la myriade de virus qui foisonnent sur les plateformes Windows. Cette différence pourrait notamment s’expliquer par les particularités inhérentes à leur architecture et leur popularité respectives. De plus, un grand nombre de logiciels malveillants ciblant l’écosystème Linux se concentrent principalement sur le cryptojacking et la création de botnets pour mener des attaques DDoS.

Des chercheurs en sécurité ont récemment découvert un nouveau logiciel espion ciblant les PC Linux. Ce malware semblait être encore en phase de développement et de test, mais incluait déjà plusieurs modules malveillants pour espionner les utilisateurs de PC Linux. L’équipe de recherche de la société de cybersécurité Intezer Labs a révélé un virus, baptisé EvilGnome, qui dispose de fonctionnalités peu communes par rapport à la plupart des malwares Linux répertoriés et passait, jusqu’à lors, à travers les mailles des filets de tous les principaux antivirus du marché.

Pour vérifier si votre système Linux est infecté par le spyware EvilGnome, vous pouvez chercher l’exécutable « gnome-shell-ext » dans le répertoire « ~/.cache/gnome-software/gnome-shell-extensions ».