Close Menu
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
Facebook X (Twitter) Instagram
  • ABOUT
  • ΟΡΟΙ ΧΡΗΣΗΣ
  • ΕΠΙΚΟΙΝΩΝΙΑ
  • NEWSLETTER
Τρίτη, 25 Αυγούστου
Facebook X (Twitter) YouTube LinkedIn RSS
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
InfoCom
Home»Security

ESET: Κίνδυνος για τους Linux και BSD web servers από την πολύπλοκη μόλυνση Mumblehard

07/05/2015infocomBy infocom2 Mins Read Security Security
Όλες οι εξελίξεις σε τηλεπικοινωνίες και τεχνολογία στο Google News!
Ακολουθήστε το Infocom.gr για τις σημαντικότερες ειδήσεις της ψηφιακής αγοράς.
Add as preferred source on Google

Η ESET προχώρησε στην έκδοση μίας αναλυτικής τεχνικής ερευνητικής έκθεσης, με τίτλο: «Unboxing Linux/Mumblehard – Muttering Spam for your Servers».

Linux-Mumblehard

Το Linux/Mumblehard στοχεύει servers που λειτουργούν με συστήματα Linux και BSD. Κύριος στόχος αυτού του κακόβουλου λογισμικού είναι να χρησιμοποιήσει μολυσμένα συστήματα για προγράμματα bot που διαδίδουν spam. «Μπορέσαμε να εντοπίσουμε τα συστήματα που είχαν πέσει θύματα και ξεκινήσαμε τη διαδικασία ενημέρωσης των ιδιοκτητών τους», δήλωσε ο επικεφαλής ερευνητής ασφαλείας της ESET, Marc-¬Etienne M. Léveillé. «Αυτό είναι πολύ σημαντικό, καθώς εντοπίσαμε πάνω από 8.500 μοναδικές διευθύνσεις IP σε διάστημα 7 μηνών έρευνας! Τώρα που οι τεχνικές λεπτομέρειες της απειλής έχουν δημοσιοποιηθεί, θα είναι ευκολότερο να κατανοήσουν τα θύματα τι αντιμετωπίζουν και να καθαρίσουν τους servers τους.»

Οι ερευνητές της ESET λένε ότι το malware αποτελείται από δύο διαφορετικά στοιχεία. Εκμεταλλευόμενο τρωτά σημεία σε Joomla και WordPress, το πρώτο στοιχείo είναι ένα κοινό backdoor που ζητά εντολές από τον Command and Control server του. Το δεύτερο στοιχείο είναι ένα πλήρως εξοπλισμένο spam daemon που ενεργοποιείται από μία εντολή που λαμβάνει από το backdoor. Το Mumblehard επίσης εξαπλώνεται μέσω «πειρατικών» αντιγράφων των προγραμμάτων Linux και BSD γνωστών ως DirectMailer, λογισμικών που πωλούνται στο website Yellsoft για $240. «Η έρευνά μας έδειξε ισχυρό συσχετισμό με μια εταιρεία λογισμικού που ονομάζεται Yellsoft,» εξηγεί ο Léveillé. «Ανάμεσα σε άλλα ευρήματα, ανακαλύψαμε ότι διευθύνσεις IP που είναι ισχυρά κωδικοποιημένες με το malware είναι στενά συνδεδεμένες με το εκείνη του Yellsoft» καταλήγει ο Léveillé.

Η ESET υπενθυμίζει στους web administrators να διασφαλίζουν ότι το λειτουργικό σύστημα και οι εφαρμογές των web servers είναι ενημερωμένα με τα patches καθώς και ότι υπάρχει αξιόπιστο λογισμικό ασφάλειας, όπως το ESET Server Security.

Για περισσότερες πληροφορίες σχετικά με την οικογένεια κακόβουλου λογισμικού Linux/Mumblehard, μπορείτε να κατεβάσετε την αναλυτική έκθεση της ESET με τίτλο «Unboxing Linux/Mumblehard – Muttering Spam for your Servers».

Ακολουθήστε το Infocom.gr και στα Google News, για όλες τις τελευταίες εξελίξεις από τον κόσμο των τηλεπικοινωνιών και της τεχνολογίας!

Infocom Today
SmartTalks

ESET Linux Mumblehard
Share. Facebook Twitter LinkedIn Email Copy Link
infocom

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

Η τεχνητή νοημοσύνη είναι πλέον προστιθέμενη αξία στη συσκευή μας

Πάνω από τη μισή Gen Z έχει ήδη δεχθεί κυβερνοεπίθεση

ΗΠΑ: Ιδιωτικές εταιρείες θα μπορούν να εκτελούν κυβερνοεπιχειρήσεις για την κυβέρνηση

Η AI ανοίγει τον δρόμο στο κυβερνοέγκλημα και το ransomware εξελίσσεται αντί να υποχωρεί

ΕΛΑΣ: επιτήδειοι προσποιούνται υπαλλήλους οργανισμών και φορέων

Πόσο ασφαλής είναι η Τεχνητή Νοημοσύνη σήμερα και τι πρέπει να γνωρίζετε το 2026

Leave A Reply Cancel Reply

Για να σχολιάσετε πρέπει να συνδεθείτε.

Εγγραφείτε στο Weekly Telecom
* indicates required
RSS BizNow.gr
  • BofA: Θερινή «παύση» στις τιτλοποιήσεις – Δυναμική επιστροφή των αγορών τον Σεπτέμβριο
  • ΕΣΑ: Οι θερινές εκπτώσεις έχουν χάσει τον ρόλο τους
  • Split Payments από τη Wolt: Για πιο απλές και ευέλικτες ομαδικές παραγγελίες
  • Back to School με Lidl Plus διαγωνισμό!
  • Όμιλος Σαρακάκη: Παρέδωσε στην ομάδα της ΠΑΕ Παναθηναϊκός το υπερσύγχρονο λεωφορείο Volvo Irizar i8
  • «Τουρισμός για Όλους 2026-2027». Πάνω από 1 εκατομμύριο αιτήσεις!
  • 27 εκατ. ευρώ για νέο Κέντρο Ολιστικής Διαχείρισης Καρκίνου στο «Μποδοσάκειο»
RSS itsecuritypro.gr
  • Σχεδόν διπλασιάστηκαν οι επιθέσεις ransomware σε ετήσια βάση
  • Η Schneider Electric παρουσιάζει το Easy UPS 3S Pro για ευκολότερη διασφάλιση της επιχειρησιακής συνέχειας σε κρίσιμες εφαρμογές
  • Η AI δημιουργεί ένα νέο οικοσύστημα λογισμικού το οποίο εμφανίζει νέες απειλές
  • Η Sophos συνεργάζεται με την OpenAI στην ασφάλεια ΑΙ
  • Πάνω από τη μισή Gen Z έχει ήδη δεχθεί κυβερνοεπίθεση – Η πιο συνδεδεμένη γενιά είναι και η λιγότερο προστατευμένη
  • Από το CVSS στο πραγματικό ρίσκο: Το νέο Vulnerability Management στην εποχή της AI
  • Το νέο Computer History του ChatGPT μπορεί να αποκαλύψει έναν «χάρτη» της δραστηριότητας στο Mac
Infocom Today

Copyright 2024 | All Rights Reserved

Type above and press Enter to search. Press Esc to cancel.