في شهري أكتوبر ونوفمبر، وبناءً على طلبات من الشركات، قام خبراء شركة Bkav بفحص خوادم لينكس واكتشفوا العديد من عينات الفيروسات التي كانت من عائلة فيروسات Elknot. هذا فيروس ELF، وهو ملف ثنائي يعمل على أنظمة التشغيل المبنية على لينكس.
رصدت خوادم لينكس مؤخراً عدة عينات من الفيروسات التي تعد من متغيرات عائلة فيروسات إلكنوت.
تشمل السلوكيات الرئيسية لمتغيرات Elknot ما يلي: سرقة المعلومات من الخادم المصاب؛ والسيطرة على الخادم وتنفيذ أوامر القرصنة عن بعد، وتحويل الخادم إلى روبوت في شبكة روبوتات لشن هجوم DDoS.
لجعل عملية التحقيق والإزالة صعبة، تتخفى الفيروسات وتستبدل أدوات النظام مثل أدوات الشبكة (netstat، ss) وأدوات إدارة العمليات (ps). إضافةً إلى ذلك، يمكن للفيروسات استخدام طرق مختلفة لبدء تشغيل نفسها على النظام.
لتجنب التعرض لهجوم من هذا البرنامج الخبيث، توصي شركة Bkav بما يلي:
- ينبغي على المسؤولين فحص الخوادم فوراً بحثاً عن الفيروسات، وينبغي عليهم القيام بذلك بانتظام.
- تحتاج الشركات إلى وضع سياسات أو لوائح لتقييم أمان خدمات الخوادم المتاحة للجمهور بشكل دوري، وتحديثها إلى إصدارات وتصحيحات جديدة للخدمات التي تعمل على تلك الخوادم.
- يضمن استخدام برامج مكافحة الفيروسات وحلول الأمن السيبراني سلامة أجهزة الكمبيوتر الشخصية وكذلك الأنظمة داخل الوكالات والمنظمات والشركات.
رابط المصدر






تعليق (0)