WolfsBane угрожает Linux-системам, проникая через дроппер «cron» и маскируясь под KDE. Он отключает SELinux и создает постоянные службы. Используемый бэкдор `udevd` и руткит BEURK сокрывают вредоносные процессы, указывают эксперты безопасности.
WolfsBane проникает в системы посредством дроппера, известного как «cron», который замаскировывает установочный файл под компонент рабочего стола KDE. Это вредоносное ПО способно отключать SELinux, изменять параметры пользователя и устанавливать постоянные системные службы.