Especialistas da Bkav descobriram que servidores Linux no Vietnã correm o risco de serem atacados para roubo de informações e se tornarem botnets por uma série de variantes de vírus que outrora assolaram a China.
Em outubro e novembro, atendendo a solicitações de empresas, os especialistas da Bkav analisaram servidores Linux e descobriram diversas amostras de vírus que eram variantes da família de vírus Elknot. Trata-se de um vírus no formato ELF, um arquivo binário que roda em sistemas operacionais Linux.
Os principais comportamentos das variantes do Elknot incluem: roubar informações do servidor que infectam; assumir o controle; executar comandos remotos de hackers; e transformar o servidor em um bot em uma botnet de ataque DDoS.
Para dificultar a investigação e remoção, o vírus se disfarça e substitui ferramentas do sistema, como ferramentas de rede (netstat, ss) e ferramentas de gerenciamento de processos (ps). Além disso, o vírus também é capaz de usar diversos métodos para iniciar automaticamente com o sistema.
Para evitar ataques deste malware, a Bkav recomenda: Administradores devem realizar varreduras imediatas e regulares em servidores em busca de vírus; Empresas precisam ter políticas ou regulamentos para avaliar periodicamente a segurança de serviços de servidores públicos, atualizando versões e patches para serviços em execução em servidores; Utilize softwares antivírus e soluções de segurança de rede para garantir a segurança de computadores pessoais, bem como de sistemas em agências, organizações e empresas...
BA TAN
Fonte






Comentário (0)