Breaking News

Cảnh báo xuất hiện nhiều biến thể virus Elknot nhắm máy chủ Linux Việt Nam

Công
ty
an
ninh
mạng
Bkav
ch
biết
trong
tháng
10

11-2023,
nhận
được
yêu
cầu
từ
các
doanh
nghiệp,
chuyên
gia
của
Bkav
đã

soát
các
máy
chủ
Linux

phát
hiện
ra
nhiều
mẫu
virus

biến
thể
của
dòng
virus
Elknot.
Đây

virus
định
dạng
ELF,

file
nhị
phân
thực
thi
trên
các
hệ
điều
hành
nhân
Linux.







Bkav:
Xuất
hiện
nhiều
biến
thể
virus
Elknot
nhắm
tới
máy
chủ
Linux
Việt
Nam





Các
hành
vi
chính
của
các
biến
thể
Elknot
bao
gồm:
Lấy
cắp
thông
tin
của
máy
chủ

chúng
lây
nhiễm;
chiếm
quyền
điều
khiển,
thực
thi
lệnh
từ
xa
của
hacker,
biến
máy
chủ
trở
thành
1
bot
trong
mạng
botnet
tấn
công
DDOS.




Để
gây
khó
khăn
trong
việc
điều
tra
cũng
như
gỡ
bỏ,
virus
ngụy
trang

thay
thế
các
công
cụ
trong
hệ
thống
như
công
cụ
về
mạng
(netstat,
ss),
công
cụ
quản

tiến
trình
(ps).



Bên
cạnh
đó,
virus
còn

khả
năng
sử
dụng
nhiều
phương
pháp
khác
nhau
để
tự
khởi
động
cùng
hệ
thống.



Để
tránh
việc
bị
tấn
công
bởi

độc
này,
Bkav
khuyến
cáo
quản
trị
viên
lập
tức

soát
virus
trên
các
máy
chủ

cần
thực
hiện
thường
xuyên.



Đồng
thời,
doanh
nghiệp
cần

chính
sách
hoặc
quy
định
về
việc
định
kỳ
đánh
giá
an
ninh
dịch
vụ
máy
chủ
chạy
công
khai,
cập
nhật
các
phiên
bản
mới,
bản

cho
các
dịch
vụ
đang
chạy
trên
máy
chủ.



Kết
hợp
sử
dụng
phần
mềm
diệt
virus,
giải
pháp
an
ninh
mạng
để
đảm
bảo
an
toàn
cho
máy

nhân
cũng
như
hệ
thống
trong
các

quan,
tổ
chức,
doanh
nghiệp.


http://dlvr.it/T0ZvTb

Không có nhận xét nào