Em outubro e novembro, atendendo a solicitações de empresas, os especialistas do Bkav escanearam servidores Linux e descobriram muitas amostras de vírus que eram variantes da família de vírus Elknot. Trata-se de um vírus no formato ELF, um arquivo binário executado em sistemas operacionais Linux.
Servidores Linux acabaram de detectar muitas amostras de vírus que são variantes da família de vírus Elknot.
Os principais comportamentos das variantes do Elknot incluem: roubar informações do servidor que infectam; assumir o controle, executar comandos remotos de hackers, transformar o servidor em um bot em uma botnet de ataque DDOS.
Para dificultar a investigação e a remoção, o vírus se disfarça e substitui ferramentas do sistema, como ferramentas de rede (netstat, ss) e ferramentas de gerenciamento de processos (ps). Além disso, o vírus também pode usar diversos métodos para iniciar automaticamente com o sistema.
Para evitar ser atacado por esse malware, o Bkav recomenda:
- Os administradores devem verificar imediatamente os servidores em busca de vírus e fazer isso regularmente.
- As empresas precisam ter políticas ou regulamentações para avaliar periodicamente a segurança dos serviços de servidores executados publicamente, atualizando novas versões e patches para serviços executados no servidor.
- Use software antivírus e soluções de segurança de rede para garantir a segurança de computadores pessoais, bem como sistemas em agências, organizações e empresas.
Link da fonte
Comentário (0)