Im Oktober und November überprüften die Experten des Bkav auf Anfrage von Unternehmen Linux-Server und entdeckten zahlreiche Virenproben, bei denen es sich um Varianten der Elknot-Virenfamilie handelte. Dies ist ein Virus im ELF-Format, eine Binärdatei, die auf Linux-Kernel-Betriebssystemen ausgeführt wird.
Auf Linux-Servern wurden gerade zahlreiche Virenproben entdeckt, bei denen es sich um Varianten der Elknot-Virenfamilie handelt.
Zu den wichtigsten Verhaltensweisen der Elknot-Varianten gehören: Diebstahl von Informationen von den Servern, die sie infizieren; Übernehmen Sie die Kontrolle, führen Sie Remote-Befehle von Hackern aus und verwandeln Sie den Server in einen Bot in einem DDOS-Angriffs-Botnetz.
Um die Untersuchung und Entfernung zu erschweren, tarnt sich der Virus und ersetzt Systemtools wie Netzwerktools (netstat, ss) und Prozessverwaltungstools (ps). Darüber hinaus sind Viren auch in der Lage, mithilfe vieler verschiedener Methoden automatisch mit dem System zu beginnen.
Um Angriffe durch diese Malware zu vermeiden, empfiehlt Bkav:
- Administratoren sollten Server umgehend und regelmäßig auf Viren scannen.
- Unternehmen müssen über Richtlinien oder Vorschriften verfügen, um die Sicherheit öffentlich laufender Serverdienste regelmäßig zu bewerten und neue Versionen und Patches für auf dem Server laufende Dienste bereitzustellen.
- Verwenden Sie Antivirensoftware und Netzwerksicherheitslösungen, um die Sicherheit von PCs sowie Systemen in Agenturen, Organisationen und Unternehmen zu gewährleisten.
[Anzeige_2]
Quellenlink
Kommentar (0)