În octombrie și noiembrie, în urma solicitărilor din partea companiilor, experții Bkav au scanat serverele Linux și au descoperit numeroase mostre de virus care erau variante ale familiei de viruși Elknot. Acesta este un virus ELF, un fișier binar care se execută pe sistemele de operare bazate pe Linux.
Serverele Linux tocmai au detectat mai multe mostre de virus care sunt variante ale familiei de viruși Elknot.
Principalele comportamente ale variantelor Elknot includ: furtul de informații de pe serverul infectat; preluarea controlului și executarea de la distanță a comenzilor hackerilor, transformarea serverului într-un bot într-o rețea de bot-uri pentru a lansa un atac DDoS.
Pentru a îngreuna investigarea și eliminarea, virușii se deghizează și înlocuiesc instrumentele de sistem, cum ar fi instrumentele de rețea (netstat, ss) și instrumentele de gestionare a proceselor (ps). În plus, virușii pot folosi diverse metode pentru a se porni singuri odată cu sistemul.
Pentru a evita atacul acestui malware, Bkav recomandă:
- Administratorii ar trebui să scaneze imediat serverele pentru viruși și ar trebui să facă acest lucru în mod regulat.
- Companiile trebuie să aibă politici sau reglementări implementate pentru evaluarea periodică a securității serviciilor de server accesibile publicului și pentru actualizarea la versiuni și patch-uri noi pentru serviciile care rulează pe aceste servere.
- Utilizarea software-ului antivirus și a soluțiilor de securitate cibernetică asigură siguranța computerelor personale, precum și a sistemelor din cadrul agențiilor, organizațiilor și companiilor.
Legătură sursă








Comentariu (0)