Close Menu
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
Facebook X (Twitter) Instagram
  • ABOUT
  • ΟΡΟΙ ΧΡΗΣΗΣ
  • ΕΠΙΚΟΙΝΩΝΙΑ
  • NEWSLETTER
Τετάρτη, 13 Μαΐου
Facebook X (Twitter) YouTube LinkedIn RSS
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
InfoCom
Home»Security

ESET: Κίνδυνος για τους Linux και BSD web servers από την πολύπλοκη μόλυνση Mumblehard

07/05/2015infocomBy infocom2 Mins Read Security Security
Όλες οι εξελίξεις σε τηλεπικοινωνίες και τεχνολογία στο Google News!
Ακολουθήστε το Infocom.gr για τις σημαντικότερες ειδήσεις της ψηφιακής αγοράς.
Add as preferred source on Google

Η ESET προχώρησε στην έκδοση μίας αναλυτικής τεχνικής ερευνητικής έκθεσης, με τίτλο: «Unboxing Linux/Mumblehard – Muttering Spam for your Servers».

Linux-Mumblehard

Το Linux/Mumblehard στοχεύει servers που λειτουργούν με συστήματα Linux και BSD. Κύριος στόχος αυτού του κακόβουλου λογισμικού είναι να χρησιμοποιήσει μολυσμένα συστήματα για προγράμματα bot που διαδίδουν spam. «Μπορέσαμε να εντοπίσουμε τα συστήματα που είχαν πέσει θύματα και ξεκινήσαμε τη διαδικασία ενημέρωσης των ιδιοκτητών τους», δήλωσε ο επικεφαλής ερευνητής ασφαλείας της ESET, Marc-¬Etienne M. Léveillé. «Αυτό είναι πολύ σημαντικό, καθώς εντοπίσαμε πάνω από 8.500 μοναδικές διευθύνσεις IP σε διάστημα 7 μηνών έρευνας! Τώρα που οι τεχνικές λεπτομέρειες της απειλής έχουν δημοσιοποιηθεί, θα είναι ευκολότερο να κατανοήσουν τα θύματα τι αντιμετωπίζουν και να καθαρίσουν τους servers τους.»

Οι ερευνητές της ESET λένε ότι το malware αποτελείται από δύο διαφορετικά στοιχεία. Εκμεταλλευόμενο τρωτά σημεία σε Joomla και WordPress, το πρώτο στοιχείo είναι ένα κοινό backdoor που ζητά εντολές από τον Command and Control server του. Το δεύτερο στοιχείο είναι ένα πλήρως εξοπλισμένο spam daemon που ενεργοποιείται από μία εντολή που λαμβάνει από το backdoor. Το Mumblehard επίσης εξαπλώνεται μέσω «πειρατικών» αντιγράφων των προγραμμάτων Linux και BSD γνωστών ως DirectMailer, λογισμικών που πωλούνται στο website Yellsoft για $240. «Η έρευνά μας έδειξε ισχυρό συσχετισμό με μια εταιρεία λογισμικού που ονομάζεται Yellsoft,» εξηγεί ο Léveillé. «Ανάμεσα σε άλλα ευρήματα, ανακαλύψαμε ότι διευθύνσεις IP που είναι ισχυρά κωδικοποιημένες με το malware είναι στενά συνδεδεμένες με το εκείνη του Yellsoft» καταλήγει ο Léveillé.

Η ESET υπενθυμίζει στους web administrators να διασφαλίζουν ότι το λειτουργικό σύστημα και οι εφαρμογές των web servers είναι ενημερωμένα με τα patches καθώς και ότι υπάρχει αξιόπιστο λογισμικό ασφάλειας, όπως το ESET Server Security.

Για περισσότερες πληροφορίες σχετικά με την οικογένεια κακόβουλου λογισμικού Linux/Mumblehard, μπορείτε να κατεβάσετε την αναλυτική έκθεση της ESET με τίτλο «Unboxing Linux/Mumblehard – Muttering Spam for your Servers».

Ακολουθήστε το Infocom.gr και στα Google News, για όλες τις τελευταίες εξελίξεις από τον κόσμο των τηλεπικοινωνιών και της τεχνολογίας!

Infocom Today
SmartTalks

ESET Linux Mumblehard
Share. Facebook Twitter LinkedIn Email Copy Link
infocom

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

Η κινεζική επιχειρηματική ένωση βλέπει πλήγμα €367,8 δισ. από το Cybersecurity Act

Η Thyreos Cyber παρουσιάζει την Palestra για κυβερνοασφάλεια και επιχειρησιακή ετοιμότητα

Πάνω από το 50% των παραβιασμένων κωδικών τελειώνει σε αριθμό

Το μήνυμα για τα λύτρα είναι μόνο η αρχή – πίσω του κρύβεται κάτι μεγαλύτερο

Από μηδενική βάση στα 8 δισ. δολάρια η αγορά AISS

Δυναμική ανάπτυξη της Odyssey Cybersecurity στην Ελλάδα με τεχνολογικό πυλώνα το ClearSkies

Leave A Reply Cancel Reply

Για να σχολιάσετε πρέπει να συνδεθείτε.

Εγγραφείτε στο Weekly Telecom
* indicates required
RSS BizNow.gr
  • GEP: Έναρξη της Πανελλήνιας Έρευνας για την Υγεία & Ασφάλεια στην Εργασία
  • Το κόστος απασχόλησης παραμένει βασική πρόκληση για τις επιχειρήσεις
  • Qualco και Cenobe: Σύναψη μνημονίου συνεργασίας με τη Mysten Labs και την xMoney
  • SmartTalks #116: Άρης Ξυπολιτόπουλος, Business Basics – Επιστροφή στην ουσία του επιχειρείν!
  • Αγγελική Τριανταφύλλου: Η Ελληνο-Σουηδή επιστήμονας φιναλίστ για Βελτίωση γεύσης και υφής
  • Ευάγγελος Ελευθερίου: Ο Ελληνο-Ελβετός εφευρέτης φιναλίστ για Επαναπροσδιορισμό της αποθήκευσης ψηφιακών δεδομένων
  • WINGS ICT Solutions: Με τεχνολογία ΑΙ και 5G η πυρανίχνευση στο Δήμο Τροιζηνίας-Μεθάνων
RSS itsecuritypro.gr
  • Η «φούσκα» των ψηφιακών συνδρομών: Γιατί το AI ακριβαίνει ενώ οι παροχές μειώνονται;
  • Παγκόσμια Ημέρα κατά του Ransomware 2026: Η Kaspersky αποκαλύπτει τις νέες τάσεις και τακτικές των κυβερνοεγκληματιών
  • Nέα PowerWalker Marine UPS διανέμει η Professional Services
  • Το Νέο Πρόσωπο του Ransomware το Α’ Τρίμηνο του 2026: Λιγότερες Ομάδες, Πιο Επιθετικές Τακτικές
  • Private SOC στο Cloud – Ασφάλεια χωρίς περιορισμούς
  • PartnerNET: Δυναμική παρουσία στην έκθεση Automation & Robotics  2026 
  • Διάκριση Κορυφής στην Pylones Hellas για το Maritime Cybersecurity από την Palo Alto Networks
Infocom Today

Copyright 2024 | All Rights Reserved

Type above and press Enter to search. Press Esc to cancel.