Close Menu
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
Facebook X (Twitter) Instagram
  • ABOUT
  • ΟΡΟΙ ΧΡΗΣΗΣ
  • ΕΠΙΚΟΙΝΩΝΙΑ
  • NEWSLETTER
Τετάρτη, 19 Αυγούστου
Facebook X (Twitter) YouTube LinkedIn RSS
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
InfoCom
Home»Security

ESET: Κίνδυνος για τους Linux και BSD web servers από την πολύπλοκη μόλυνση Mumblehard

07/05/2015infocomBy infocom2 Mins Read Security Security
Όλες οι εξελίξεις σε τηλεπικοινωνίες και τεχνολογία στο Google News!
Ακολουθήστε το Infocom.gr για τις σημαντικότερες ειδήσεις της ψηφιακής αγοράς.
Add as preferred source on Google

Η ESET προχώρησε στην έκδοση μίας αναλυτικής τεχνικής ερευνητικής έκθεσης, με τίτλο: «Unboxing Linux/Mumblehard – Muttering Spam for your Servers».

Linux-Mumblehard

Το Linux/Mumblehard στοχεύει servers που λειτουργούν με συστήματα Linux και BSD. Κύριος στόχος αυτού του κακόβουλου λογισμικού είναι να χρησιμοποιήσει μολυσμένα συστήματα για προγράμματα bot που διαδίδουν spam. «Μπορέσαμε να εντοπίσουμε τα συστήματα που είχαν πέσει θύματα και ξεκινήσαμε τη διαδικασία ενημέρωσης των ιδιοκτητών τους», δήλωσε ο επικεφαλής ερευνητής ασφαλείας της ESET, Marc-¬Etienne M. Léveillé. «Αυτό είναι πολύ σημαντικό, καθώς εντοπίσαμε πάνω από 8.500 μοναδικές διευθύνσεις IP σε διάστημα 7 μηνών έρευνας! Τώρα που οι τεχνικές λεπτομέρειες της απειλής έχουν δημοσιοποιηθεί, θα είναι ευκολότερο να κατανοήσουν τα θύματα τι αντιμετωπίζουν και να καθαρίσουν τους servers τους.»

Οι ερευνητές της ESET λένε ότι το malware αποτελείται από δύο διαφορετικά στοιχεία. Εκμεταλλευόμενο τρωτά σημεία σε Joomla και WordPress, το πρώτο στοιχείo είναι ένα κοινό backdoor που ζητά εντολές από τον Command and Control server του. Το δεύτερο στοιχείο είναι ένα πλήρως εξοπλισμένο spam daemon που ενεργοποιείται από μία εντολή που λαμβάνει από το backdoor. Το Mumblehard επίσης εξαπλώνεται μέσω «πειρατικών» αντιγράφων των προγραμμάτων Linux και BSD γνωστών ως DirectMailer, λογισμικών που πωλούνται στο website Yellsoft για $240. «Η έρευνά μας έδειξε ισχυρό συσχετισμό με μια εταιρεία λογισμικού που ονομάζεται Yellsoft,» εξηγεί ο Léveillé. «Ανάμεσα σε άλλα ευρήματα, ανακαλύψαμε ότι διευθύνσεις IP που είναι ισχυρά κωδικοποιημένες με το malware είναι στενά συνδεδεμένες με το εκείνη του Yellsoft» καταλήγει ο Léveillé.

Η ESET υπενθυμίζει στους web administrators να διασφαλίζουν ότι το λειτουργικό σύστημα και οι εφαρμογές των web servers είναι ενημερωμένα με τα patches καθώς και ότι υπάρχει αξιόπιστο λογισμικό ασφάλειας, όπως το ESET Server Security.

Για περισσότερες πληροφορίες σχετικά με την οικογένεια κακόβουλου λογισμικού Linux/Mumblehard, μπορείτε να κατεβάσετε την αναλυτική έκθεση της ESET με τίτλο «Unboxing Linux/Mumblehard – Muttering Spam for your Servers».

Ακολουθήστε το Infocom.gr και στα Google News, για όλες τις τελευταίες εξελίξεις από τον κόσμο των τηλεπικοινωνιών και της τεχνολογίας!

Infocom Today
SmartTalks

ESET Linux Mumblehard
Share. Facebook Twitter LinkedIn Email Copy Link
infocom

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

ΗΠΑ: Ιδιωτικές εταιρείες θα μπορούν να εκτελούν κυβερνοεπιχειρήσεις για την κυβέρνηση

Η AI ανοίγει τον δρόμο στο κυβερνοέγκλημα και το ransomware εξελίσσεται αντί να υποχωρεί

ΕΛΑΣ: επιτήδειοι προσποιούνται υπαλλήλους οργανισμών και φορέων

Πόσο ασφαλής είναι η Τεχνητή Νοημοσύνη σήμερα και τι πρέπει να γνωρίζετε το 2026

Η Open Secure AI Alliance θέτει το SAFE σε δημόσια διαβούλευση

Η Kaspersky μοιράζεται χρήσιμες συμβουλές για πιο έξυπνα και ασφαλή ταξίδια

Leave A Reply Cancel Reply

Για να σχολιάσετε πρέπει να συνδεθείτε.

Εγγραφείτε στο Weekly Telecom
* indicates required
RSS BizNow.gr
  • Εκτέλεση Κρατικού Προϋπολογισμού περιόδου Ιανουαρίου-Ιουλίου 2026
  • Back to School 2026 στο Πλαίσιο: Όλα έτοιμα για τη μεγάλη Επιστροφή!
  • Πανεπιστήμιο Ιωαννίνων: Χρηματοδότηση 3,5 εκατ. ευρώ για συντήρηση και υποδομές
  • Όμιλος Qualco: Αναλαμβάνει την ψηφιακή χαρτογράφηση της ακίνητης περιουσίας του Υπουργείου Υγείας
  • Αρχή Προστασίας Δεδομένων: Αναλαμβάνει κομβικό ρόλο στην εφαρμογή του Κανονισμού για την ΤΝ
  • Η Revolut δημιουργεί δίκτυο Revolut Lounge με πρώτο σταθμό την Κοπεγχάγη
  • Ν. Χαρδαλιάς: «Δημιουργούμε ελικοδρόμιο στην Ύδρα, κάνοντας πράξη ένα αίτημα δεκαετιών των κατοίκων»
RSS itsecuritypro.gr
  • Το νέο Computer History του ChatGPT μπορεί να αποκαλύψει έναν «χάρτη» της δραστηριότητας στο Mac
  • 17 προσχέδια προτύπων για το Cyber Resilience Act σε δημόσια διαβούλευση
  • Η ασφάλεια ηλεκτρονικού ταχυδρομείου στην εποχή της οδηγίας NIS2
  • OpenAI: Πώς εγκληματικά δίκτυα χρησιμοποίησαν το ChatGPT για τη λειτουργία οργανωμένων scams
  • EU AI Act: Τι μπορεί να φέρει ο πρώτος χρόνος εφαρμογής των κανόνων διαφάνειας
  • Πόσο ασφαλής είναι η Τεχνητή Νοημοσύνη (AI) σήμερα; Και τι πρέπει να γνωρίζετε το 2026
  • Black Hat USA 2026: Τα εργαλεία που δείχνουν το μέλλον της κυβερνοασφάλειας
Infocom Today

Copyright 2024 | All Rights Reserved

Type above and press Enter to search. Press Esc to cancel.