In oktober en november hebben de experts van Bkav, op verzoek van bedrijven, Linux-servers gescand en talloze virussamples ontdekt die varianten waren van de Elknot-virusfamilie. Dit is een ELF-virus, een binair bestand dat wordt uitgevoerd op Linux-besturingssystemen.
Linux-servers hebben zojuist verschillende virussamples gedetecteerd die varianten zijn van de Elknot-virusfamilie.
De belangrijkste gedragingen van Elknot-varianten zijn: het stelen van informatie van de geïnfecteerde server; het overnemen van de controle en het op afstand uitvoeren van hackercommando's; en het omzetten van de server in een bot in een botnet om een DDoS-aanval uit te voeren.
Om onderzoek en verwijdering te bemoeilijken, vermommen virussen zich en vervangen ze systeemtools zoals netwerktools (netstat, ss) en procesbeheertools (ps). Daarnaast kunnen virussen verschillende methoden gebruiken om zichzelf samen met het systeem op te starten.
Om te voorkomen dat u door deze malware wordt aangevallen, raadt Bkav het volgende aan:
- Beheerders moeten de servers onmiddellijk en regelmatig scannen op virussen.
- Bedrijven moeten beleid of regelgeving hebben om periodiek de beveiliging van publiekelijk toegankelijke serverdiensten te beoordelen en om de diensten die op die servers draaien te updaten naar nieuwe versies en patches.
- Het gebruik van antivirussoftware en cybersecurityoplossingen waarborgt de veiligheid van persoonlijke computers en systemen binnen overheidsinstanties, organisaties en bedrijven.
Bronlink









Reactie (0)