מומחי Bkav גילו כי שרתי לינוקס בווייטנאם נמצאים בסיכון להתקפה לגניבת מידע ולהפוך לרשתות בוט (botnets) על ידי סדרה של גרסאות וירוס שבעבר השתוללו בסין.
באוקטובר ובנובמבר, לאחר שקיבלו פניות מעסקים, מומחי Bkav סקרו שרתי לינוקס וגילו דגימות וירוסים רבות שהיו גרסאות של משפחת וירוסי Elknot. זהו וירוס בפורמט ELF, שהוא קובץ בינארי הפועל על מערכות הפעלה לינוקס.
ההתנהגויות העיקריות של גרסאות Elknot כוללות: גניבת מידע מהשרת שהם מדביקים; השתלטות על השרת, ביצוע פקודות מרחוק מהאקרים, והפיכת השרת לבוט ברשת בוטים של התקפת DDOS.
כדי להקשות על החקירה וההסרה, הווירוס מסווה את עצמו ומחליף כלי מערכת כגון כלי רשת (netstat, ss), כלי ניהול תהליכים (ps). בנוסף, הווירוס מסוגל גם להשתמש בשיטות רבות ושונות כדי להפעיל את המערכת באופן אוטומטי.
כדי להימנע מהתקפה על ידי תוכנה זדונית זו, Bkav ממליצה: על מנהלי מערכת לסרוק באופן מיידי אחר וירוסים בשרתים ולעשות זאת באופן קבוע; עסקים צריכים להיות בעלי מדיניות או תקנות בנוגע להערכה תקופתית של אבטחת שירותי שרת ציבוריים, עדכון גרסאות חדשות ותיקונים לשירותים הפועלים בשרתים; שימוש בתוכנות אנטי-וירוס ובפתרונות אבטחת רשת כדי להבטיח את בטיחותם של מחשבים אישיים וכן מערכות בסוכנויות, ארגונים, עסקים...
בא טאן
[מודעה_2]
מָקוֹר
תגובה (0)