В октябре и ноябре, получая запросы от предприятий, эксперты Bkav проверили серверы Linux и обнаружили множество образцов вирусов, которые представляли собой варианты семейства вирусов Elknot. Это вирус формата ELF, представляющий собой двоичный файл, который выполняется в операционных системах на базе ядра Linux.
На серверах Linux было обнаружено множество образцов вирусов, являющихся вариантами семейства вирусов Elknot.
Основные виды поведения вариантов Elknot включают в себя: кражу информации с серверов, которые они заражают; взять под контроль, выполнять удаленные команды хакеров, превратить сервер в бот в DDOS-атаке ботнета.
Чтобы затруднить расследование и удаление, вирус маскируется и заменяет системные инструменты, такие как сетевые инструменты (netstat, ss) и инструменты управления процессами (ps). Кроме того, вирусы также способны использовать множество различных методов для автоматического запуска системы.
Чтобы избежать атаки этого вредоносного ПО, Bkav рекомендует:
- Администраторам следует немедленно проверить серверы на наличие вирусов и делать это регулярно.
- Предприятиям необходимо иметь политики или правила по периодической оценке безопасности публично работающих серверных служб, обновлению новых версий и исправлений для служб, работающих на сервере.
- Используйте антивирусное программное обеспечение и решения сетевой безопасности для обеспечения безопасности персональных компьютеров, а также систем в учреждениях, организациях и на предприятиях.
Ссылка на источник
Комментарий (0)