Im Oktober und November untersuchten Bkav-Experten auf Anfrage von Unternehmen Linux-Server und entdeckten zahlreiche Virenproben, die Varianten der Elknot-Virusfamilie waren. Dabei handelt es sich um einen Virus im ELF-Format, eine Binärdatei, die auf Linux-Betriebssystemen läuft.
Auf Linux-Servern wurden gerade viele Virenproben entdeckt, bei denen es sich um Varianten der Elknot-Virusfamilie handelt.
Zu den Hauptverhaltensweisen der Elknot-Varianten gehören: Diebstahl von Informationen vom Server, den sie infizieren, Übernahme der Kontrolle, Ausführung von Remote-Befehlen von Hackern, Umwandlung des Servers in einen Bot in einem DDOS-Angriffs-Botnetz.
Um die Untersuchung und Entfernung zu erschweren, tarnt sich der Virus und ersetzt Systemtools wie Netzwerktools (netstat, ss) und Prozessmanagementtools (ps). Darüber hinaus kann der Virus mithilfe verschiedener Methoden automatisch mit dem System starten.
Um Angriffe durch diese Malware zu vermeiden, empfiehlt Bkav:
- Administratoren sollten Server umgehend und regelmäßig auf Viren scannen.
- Unternehmen müssen über Richtlinien oder Vorschriften verfügen, um die Sicherheit öffentlich laufender Serverdienste regelmäßig zu bewerten und neue Versionen und Patches für auf dem Server laufende Dienste bereitzustellen.
- Verwenden Sie Antivirensoftware und Netzwerksicherheitslösungen, um die Sicherheit von PCs sowie Systemen in Agenturen, Organisationen und Unternehmen zu gewährleisten.
[Anzeige_2]
Quellenlink
Kommentar (0)