У жовтні та листопаді, на запити підприємств, експерти Bkav просканували сервери Linux та виявили численні зразки вірусів, які були варіантами вірусів родини Elknot. Це вірус ELF, двійковий файл, який виконується в операційних системах на базі Linux.
Сервери Linux щойно виявили кілька зразків вірусів, які є варіантами сімейства вірусів Elknot.
Основні моделі поведінки варіантів Elknot включають: крадіжку інформації із зараженого сервера; захоплення контролю та віддалене виконання хакерських команд, перетворення сервера на бота в ботнеті для запуску DDoS-атаки.
Щоб ускладнити розслідування та видалення, віруси маскуються та замінюють системні інструменти, такі як мережеві інструменти (netstat, ss) та інструменти керування процесами (ps). Крім того, віруси можуть використовувати різні методи для запуску системи.
Щоб уникнути атаки цього шкідливого програмного забезпечення, Bkav рекомендує:
- Адміністратори повинні негайно сканувати сервери на наявність вірусів і робити це регулярно.
- Бізнесу необхідно мати політики або правила для періодичної оцінки безпеки загальнодоступних серверних служб та оновлення до нових версій і патчів для служб, що працюють на цих серверах.
- Використання антивірусного програмного забезпечення та рішень з кібербезпеки забезпечує безпеку персональних комп'ютерів, а також систем в установах, організаціях та підприємствах.
Посилання на джерело







Коментар (0)