Эксперты Bkav обнаружили, что серверы Linux во Вьетнаме подвергаются риску атак с целью кражи информации и превращения в ботнеты со стороны ряда вариантов вируса, некогда свирепствовавших в Китае.
В октябре и ноябре, по запросам компаний, эксперты Bkav провели проверку серверов Linux и обнаружили множество образцов вирусов, являющихся вариантами семейства вирусов Elknot. Это вирус формата ELF, представляющий собой двоичный файл, работающий в операционных системах Linux.
Основные особенности поведения вариантов Elknot включают: кражу информации с зараженного ими сервера, захват управления, выполнение удаленных команд хакеров, превращение сервера в бот в ботнете для DDOS-атак.
Чтобы затруднить обнаружение и удаление, вирус маскируется и подменяет системные инструменты, такие как сетевые утилиты (netstat, ss) и инструменты управления процессами (ps). Кроме того, вирус способен использовать множество различных методов для автоматического запуска системы.
Чтобы избежать атак этого вредоносного ПО, Bkav рекомендует: Администраторам следует немедленно приступить к сканированию серверов на наличие вирусов и делать это регулярно; Предприятиям необходимо иметь политики или правила по периодической оценке безопасности общедоступных серверных служб, обновлению новых версий и исправлений для служб, работающих на серверах; Использовать антивирусное программное обеспечение и решения по сетевой безопасности для обеспечения безопасности персональных компьютеров, а также систем в учреждениях, организациях, предприятиях...
БА ТАН
Источник
Комментарий (0)