Bkav-eksperter oppdaget at Linux-servere i Vietnam står i faresonen for å bli angrepet for å stjele informasjon og bli botnett av en rekke virusvarianter som en gang herjet i Kina.
I oktober og november, etter å ha mottatt forespørsler fra bedrifter, gjennomgikk Bkav-eksperter Linux-servere og oppdaget mange virusprøver som var varianter av Elknot-virusfamilien. Dette er et virus i ELF-format, som er en binær fil som kjører på Linux-operativsystemer.
De viktigste oppførselene til Elknot-varianter inkluderer: å stjele informasjon fra serveren de infiserer; ta kontroll, utføre eksterne kommandoer fra hackere, gjøre serveren om til en bot i et DDOS-angrepsbotnett.
For å gjøre det vanskelig å undersøke og fjerne, kamuflerer viruset seg og erstatter systemverktøy som nettverksverktøy (netstat, ss) og prosesshåndteringsverktøy (ps). I tillegg er viruset også i stand til å bruke mange forskjellige metoder for å starte systemet automatisk.
For å unngå å bli angrepet av denne skadelige programvaren anbefaler Bkav: Administratorer bør umiddelbart skanne etter virus på servere, og gjøre det regelmessig; Bedrifter må ha retningslinjer eller forskrifter for periodisk vurdering av sikkerheten til offentlige servertjenester, oppdatering av nye versjoner og oppdateringer for tjenester som kjører på servere; Bruk antivirusprogramvare og nettverkssikkerhetsløsninger for å sikre sikkerheten til personlige datamaskiner så vel som systemer i etater, organisasjoner, bedrifter...
BA TAN
[annonse_2]
Kilde






Kommentar (0)