Experții Bkav au descoperit că serverele Linux din Vietnam riscă să fie atacate pentru a fura informații și a deveni botnete de către o serie de variante de virus care făceau ravagii cândva în China.
În octombrie și noiembrie, primind solicitări din partea companiilor, experții Bkav au analizat serverele Linux și au descoperit numeroase mostre de virus care erau variante ale familiei de viruși Elknot. Acesta este un virus în format ELF, adică un fișier binar care rulează pe sistemele de operare Linux.
Principalele comportamente ale variantelor Elknot includ: furtul de informații de pe serverul pe care îl infectează; preluarea controlului, executarea comenzilor de la distanță de la hackeri, transformarea serverului într-un bot într-o rețea de bot-uri de atac DDOS.
Pentru a îngreuna investigarea și eliminarea, virusul se deghizează și înlocuiește instrumentele de sistem, cum ar fi instrumentele de rețea (netstat, ss), instrumentele de gestionare a proceselor (ps). În plus, virusul este capabil să utilizeze numeroase metode diferite pentru a porni automat sistemul.
Pentru a evita atacurile acestui malware, Bkav recomandă: Administratorii să scaneze imediat serverele pentru viruși și să facă acest lucru în mod regulat; Companiile trebuie să aibă politici sau reglementări privind evaluarea periodică a securității serviciilor serverelor publice, actualizarea noilor versiuni și a patch-urilor pentru serviciile care rulează pe servere; Utilizarea de software antivirus și soluții de securitate a rețelei pentru a asigura siguranța computerelor personale, precum și a sistemelor din agenții, organizații, companii...
BA TAN
Sursă






Comentariu (0)