Experții de la Bkav au descoperit că serverele Linux din Vietnam riscă să fie atacate, să le fie furate informațiile și să devină botnete din cauza unei serii de variante de virus care afectau anterior China.
În octombrie și noiembrie, în urma solicitărilor din partea companiilor, experții Bkav au scanat serverele Linux și au descoperit numeroase mostre de virus care erau variante ale familiei de viruși Elknot. Acesta este un virus ELF, un fișier binar care se execută pe sistemele de operare bazate pe Linux.
Principalele comportamente ale variantelor Elknot includ: furtul de informații de pe serverul infectat; preluarea controlului și executarea de la distanță a comenzilor hackerilor, transformarea serverului într-un bot într-o rețea de bot-uri pentru a lansa un atac DDoS.
Pentru a îngreuna investigarea și eliminarea, virușii se deghizează și înlocuiesc instrumentele de sistem, cum ar fi instrumentele de rețea (netstat, ss) și instrumentele de gestionare a proceselor (ps). În plus, virușii pot folosi diverse metode pentru a se porni singuri odată cu sistemul.
Pentru a evita atacurile acestui malware, Bkav recomandă: Administratorii să scaneze imediat serverele pentru viruși și să facă acest lucru în mod regulat; Companiile să aibă politici sau reglementări privind evaluările periodice de securitate ale serviciilor de server accesibile publicului, actualizarea la versiuni noi și patch-uri pentru serviciile care rulează pe servere; Utilizarea de software antivirus și soluții de securitate a rețelei pentru a asigura siguranța computerelor personale, precum și a sistemelor din agenții, organizații și companii.
BA TAN
Sursă






Comentariu (0)