Vladimir si tratta di un attacco "parassita", quasi invisibile, che NON danneggia i processi in esecuzione (altrimenti sarebbe più facilmente rilevato come una minaccia) ma si limita ad essere caricato da essi (una libreria di tipo shared object), con lo scopo di rubare informazioni. Il nome deriva da questo:
Sono detti simbionti gli organismi che vivono obbligatoriamente un rapporto con altri organismi viventi e non per forza traggono reciproco vantaggio della vita in comune
Comunque sia, essendo un malware nuovo, le conclusioni e considerazioni da fare sono queste:
- gli antivirus e programmi di difesa non sono ancora
- <<non è chiaro nemmeno ai ricercatori, tuttavia, se davvero sia mai stato portato un attacco tramite Symbiote>> (fonte), quindi per ora diciamo che è noto a livello "teorico"
- come difendersi: consapevolezza su ciò che si installa! Oltre a mantenere il sistema aggiornato, fare affidamento alle repository ufficiali e prestare molta attenzione alla fonte, quando si vuole installare qualche pacchetto da sorgenti esterne