នៅក្នុងខែតុលា និងខែវិច្ឆិកា បន្ទាប់ពីមានសំណើពីអាជីវកម្មនានា អ្នកជំនាញរបស់ Bkav បានស្កេនម៉ាស៊ីនមេ Linux ហើយបានរកឃើញគំរូមេរោគជាច្រើនដែលជាវ៉ារ្យ៉ង់នៃគ្រួសារមេរោគ Elknot។ នេះគឺជាមេរោគ ELF ដែលជាឯកសារគោលពីរដែលដំណើរការលើប្រព័ន្ធប្រតិបត្តិការដែលមានមូលដ្ឋានលើ Linux។
ម៉ាស៊ីនមេ Linux ទើបតែរកឃើញគំរូមេរោគជាច្រើនដែលជាវ៉ារ្យ៉ង់នៃគ្រួសារមេរោគ Elknot។
ឥរិយាបថចម្បងៗរបស់វ៉ារ្យ៉ង់ Elknot រួមមាន៖ លួចព័ត៌មានពីម៉ាស៊ីនមេដែលឆ្លងមេរោគ; គ្រប់គ្រង និងប្រតិបត្តិពាក្យបញ្ជារបស់ពួក Hacker ពីចម្ងាយ; ប្រែក្លាយម៉ាស៊ីនមេទៅជា bot នៅក្នុង botnet ដើម្បីចាប់ផ្តើមការវាយប្រហារ DDoS។
ដើម្បីធ្វើឱ្យការស៊ើបអង្កេត និងការដកចេញមានការលំបាក មេរោគក្លែងបន្លំខ្លួនវា ហើយជំនួសឧបករណ៍ប្រព័ន្ធដូចជាឧបករណ៍បណ្តាញ (netstat, ss) និងឧបករណ៍គ្រប់គ្រងដំណើរការ (ps)។ លើសពីនេះ មេរោគអាចប្រើវិធីសាស្ត្រផ្សេងៗដើម្បីចាប់ផ្តើមខ្លួនឯងជាមួយប្រព័ន្ធ។
ដើម្បីជៀសវាងការវាយប្រហារដោយមេរោគនេះ Bkav សូមណែនាំ៖
- អ្នកគ្រប់គ្រងគួរតែស្កេនម៉ាស៊ីនមេដើម្បីរកមេរោគភ្លាមៗ ហើយគួរតែធ្វើវាជាប្រចាំ។
- អាជីវកម្មនានាត្រូវមានគោលនយោបាយ ឬបទប្បញ្ញត្តិសម្រាប់ការវាយតម្លៃជាប្រចាំនូវសុវត្ថិភាពនៃសេវាកម្មម៉ាស៊ីនមេដែលអាចចូលប្រើបានជាសាធារណៈ និងការធ្វើបច្ចុប្បន្នភាពទៅកំណែថ្មី និងបំណះសម្រាប់សេវាកម្មដែលកំពុងដំណើរការលើម៉ាស៊ីនមេទាំងនោះ។
- ការប្រើប្រាស់កម្មវិធីកំចាត់មេរោគ និងដំណោះស្រាយសន្តិសុខតាមអ៊ីនធឺណិត ធានាបាននូវសុវត្ថិភាពនៃកុំព្យូទ័រផ្ទាល់ខ្លួន ក៏ដូចជាប្រព័ន្ធនៅក្នុងភ្នាក់ងារ អង្គការ និងអាជីវកម្មនានា។
[ការផ្សាយពាណិជ្ជកម្ម_២]
តំណភ្ជាប់ប្រភព






Kommentar (0)