Pada bulan Oktober dan November, menanggapi permintaan dari berbagai bisnis, para ahli Bkav memindai server Linux dan menemukan banyak sampel virus yang merupakan varian dari keluarga virus Elknot. Ini adalah virus ELF, yaitu file biner yang berjalan pada sistem operasi berbasis Linux.
Server Linux baru saja mendeteksi beberapa sampel virus yang merupakan varian dari keluarga virus Elknot.
Perilaku utama varian Elknot meliputi: mencuri informasi dari server yang terinfeksi; mengambil kendali dan mengeksekusi perintah peretas dari jarak jauh, mengubah server menjadi bot dalam botnet untuk melancarkan serangan DDoS.
Untuk mempersulit investigasi dan penghapusan, virus menyamarkan diri dan mengganti alat sistem seperti alat jaringan (netstat, ss) dan alat manajemen proses (ps). Selain itu, virus dapat menggunakan berbagai metode untuk memulai dirinya sendiri bersama sistem.
Untuk menghindari serangan malware ini, Bkav merekomendasikan:
- Administrator harus segera memindai server untuk mendeteksi virus dan harus melakukannya secara teratur.
- Perusahaan perlu memiliki kebijakan atau peraturan untuk secara berkala menilai keamanan layanan server yang dapat diakses publik, serta memperbarui ke versi dan patch baru untuk layanan yang berjalan di server tersebut.
- Penggunaan perangkat lunak antivirus dan solusi keamanan siber memastikan keamanan komputer pribadi serta sistem di dalam lembaga, organisasi, dan bisnis.
Tautan sumber






Komentar (0)