En octubre y noviembre, tras recibir solicitudes de empresas, los expertos de Bkav analizaron servidores Linux y descubrieron numerosas muestras de virus que eran variantes de la familia de virus Elknot. Este virus tiene formato ELF, un archivo binario que se ejecuta en sistemas operativos Linux.
Los servidores Linux acaban de detectar muchas muestras de virus que son variantes de la familia de virus Elknot.
Los principales comportamientos de las variantes de Elknot incluyen: robar información del servidor que infectan, tomar el control, ejecutar comandos remotos de hackers y convertir el servidor en un bot en una botnet de ataque DDOS.
Para dificultar su investigación y eliminación, el virus se camufla y reemplaza herramientas del sistema, como las de red (netstat, ss) y las de gestión de procesos (ps). Además, puede usar diversos métodos para iniciarse automáticamente en el sistema.
Para evitar ser atacado por este malware, Bkav recomienda:
- Los administradores deben escanear inmediatamente los servidores en busca de virus y hacerlo periódicamente.
- Las empresas necesitan tener políticas o regulaciones para evaluar periódicamente la seguridad de los servicios de servidores que se ejecutan públicamente y actualizar nuevas versiones y parches para los servicios que se ejecutan en el servidor.
- Utilice software antivirus y soluciones de seguridad de red para garantizar la seguridad de las computadoras personales, así como de los sistemas en agencias, organizaciones y empresas.
[anuncio_2]
Enlace de origen
Kommentar (0)