Bkavの専門家は、ベトナムのLinuxサーバーが、かつて中国で猛威を振るったウイルスの一連の亜種によって攻撃され、情報を盗まれ、ボットネット化される危険にさらされていることを発見した。
10月と11月に、Bkavの専門家は企業からの要請を受けてLinuxサーバーを調査し、Elknotウイルスファミリーの亜種であるウイルスサンプルを多数発見した。これは ELF 形式のウイルスであり、Linux カーネル オペレーティング システムで実行されるバイナリ ファイルです。
Elknot の亜種の主な動作には、感染したサーバーから情報を盗むことが含まれます。制御権を奪い、ハッカーからのリモートコマンドを実行し、サーバーを DDOS 攻撃ボットネット内のボットに変えます。
調査や削除を困難にするために、ウイルスは自身を偽装し、ネットワーク ツール (netstat、ss) やプロセス管理ツール (ps) などのシステム ツールを置き換えます。さらに、ウイルスはさまざまな方法を使用してシステムを自動的に起動することもできます。
このマルウェアによる攻撃を回避するために、Bkav は次のことを推奨しています: 管理者はサーバー上でウイルスを直ちにスキャンし、定期的にスキャンする必要があります。企業は、公開されているサーバー サービスのセキュリティを定期的に評価し、サーバー上で実行されているサービスの新しいバージョンとパッチを更新するためのポリシーまたは規制を策定する必要があります。ウイルス対策ソフトウェアとネットワーク セキュリティ ソリューションを使用して、個人用コンピューターだけでなく、機関、組織、企業のシステムの安全性を確保します。
バタン
[広告2]
ソース
コメント (0)