<写真:laodong.vn>
ベトナム国内のLinuxサーバーが、Elknotウイルスの新しい変異体による攻撃のリスクに直面している。
このウイルスは以前中国で広まったもので、Bkavの専門家によると、2023年10月と11月に企業からの依頼に基づいてLinuxサーバーの確認を行ったところ、多くのElknotウイルスの変異体が発見された。
同ウイルスはELF形式で、Linuxオペレーティングシステムで実行されるバイナリファイルである。
Elknotウイルス変異体は感染したサーバーから情報を盗み出し、ハッカーのリモートコマンド実行を可能にし、サーバーをbotnetネットワークの一部にする。
botnetは悪意のあるソフトウェアに感染したコンピュータのネットワークで、遠隔地のハッカーによって制御される。
これらのネットワークはDDOS攻撃に使用され、数十万台から数百万台のコンピュータを含むことがある。
ウイルスは調査や除去を困難にするために、システム内のネットワークツールやプロセス管理ツールを偽装または置き換える。また、システムと共に自動起動する多くの方法を持っている。
Bkavのセキュリティ専門家によると、このマルウェアによる攻撃を避けるためには、サーバー上の定期的なウイルスチェックやセキュリティ評価、新バージョンやパッチの適用、ウイルス対策ソフトウェアやセキュリティソリューションを使用し、個人および組織のシステムの安全を確保することが重要である。





































