Na linuxové servery a superpočítače útočí Kobalos. Je prý téměř dokonalý

Na linuxové servery a superpočítače útočí Kobalos. Je prý téměř dokonalý

Experti z Esetu zachytili relativně nový malware, který se tentokrát nespecializuje na váš laptop a jeho cílem není ani desktop účetní vašeho zaměstnavatele. Útočí na superpočítače, mašiny v serverovnách a další podnikovou a akademickou výpočetní techniku.

Kobalos, jak jej v Esetu pojmenovali, umí napadat Linux, BSD, Solaris a pravděpodobně také AIX a Windows. Byť je sám o sobě malý, podle inženýrů velmi pokročilý a pro svoji vlastní bezpečnost dělá maximum možného včetně šifrování vlastní komunikace s operátorem skrze 512bitový RSA klíč a silné heslo.

Klepněte pro větší obrázek
Kobalos má přístup do souborového systému, k terminálu, ke komunikaci používá kompromitované SSH a může zasažený server proměnit v C&C velín botnetu

Malware může běžet na serveru oběti pasivně a vykonávat další zatím neznámé činnosti, stejně tak se s ním ale může spojit operátor skrze kompromitovaný protokol SSH (OpenSSH). Kobalos zároveň obsahuje kód, aby mohl nakaženou mašinu proměnit v řídící C&C server útočníka, který ovládá další počítače případného botnetu.

Klepněte pro větší obrázek
Tento malware neutočí na pracovní stanice a vaše laptopy, ale na výkonné linuxové/unixové servery v Asii, Evropě a USA

Eset odhalil Kobalos na výkonných serverech v Asii, Evropě  a Severní Americe. Další důkazy přitom nasvědčují, že oběti nebyly nahodilé, ale jednalo se o cílené útoky na konkrétní infrastruktury.  Jsou mezi nimi vládní i soukromé servery, univerzitní sítě nebo třeba infrastruktura jistého velkého internetového poskytovatele.

Inženýři popsali malware v obsáhlé zprávě (PDF).

Diskuze (11) Další článek: Analogová klávesnice od Razeru slibuje malou herní revoluci

Témata článku: Windows, Linux, USA, Evropa, PDF, Viry, Malware, ESET, Superpočítače, Botnet, Unix, AIX, AMP, BSD, Server, Laptop, Severní Amerika, Operátor, SSH, Asie, Solaris


Určitě si přečtěte

Elon Musk už není nejbohatší na světě. Během jediného dne přišel o 324 miliard korun
Karel Kilián
Jeff BezosTesla MotorsElon Musk
Elon Musk podpořil Signal jako náhradu WhatsAppu. Aplikaci okamžitě zavalili uživatelé
Markéta Mikešová
WhatsAppElon MuskFacebook
Vybíráme nejlepší monitory: Od úplně levných až po displeje na rozmazlování očí

Vybíráme nejlepší monitory: Od úplně levných až po displeje na rozmazlování očí

** Vybrali jsme nejlepší monitory na práci i pořádné hraní ** Nejlevnější monitor s kvalitním panelem nestojí ani tři tisíce ** Rozlišení 4K a větší obrazovka už není nedostupný luxus

David Polesný | 31

David Polesný
Monitory
Bankovní identita bude jednotná. K České spořitelně, ČSOB a KB se připojí menší banky
Lukáš Václavík
Portál občanaBankaeGovernment
Dalším gigabitovým hráčem bude ČEZ. Internet již poskytuje prvním zákazníkům
Lukáš Václavík
Poskytovatelé internetuPřipojení k internetu
Finanční správa tento měsíc spustí Moje Daně. Přiznání má být hračka
Lukáš Václavík
eIdentitaČeskoeGovernment
Archivovat data do cloudu, na HDD, SSD, DVD, nebo Blu-ray? Co je nejvýhodnější?

Archivovat data do cloudu, na HDD, SSD, DVD, nebo Blu-ray? Co je nejvýhodnější?

** Kam doma natrvalo uložit data? Vyplatí se ještě optická média? ** Jaké kapacity disků a médií má smysl koupit? ** Cenovou výhodnost si ukážeme na příkladech s 2TB úložištěm

Lukáš Václavík | 125

Lukáš Václavík
ZálohováníÚložištěPevné disky