Mais um novo malware que infecta servidores Linux foi descoberto...
Uma equipe de investigação da empresa de segurança Check Point, descobriu uma nova onda de ataques visando explorar servidores Linux para que se possa instalar um Backdoor com o objetivo de se obter controle de servidores.
Este Trojan, cujo nome é “SpeakUp”, se aproveita de vulnerabilidades já conhecidas em seis distribuições de Linux.
O ciberataque está identificando servidores-alvo na Ásia Oriental e América Latina, incluindo servidores hospedados em AWS (Amazon Web Services é uma plataforma de serviços de computação em nuvem)
O malware SpeakUp se propaga internamente entre a rede infectada e através dos endereços IP existentes, aproveitando a execução de vulnerabilidades de código remoto existentes, além disso: o SpeakUp apresenta características que podem infectar dispositivos Apple Mac já que estes sistemas operacionais são baseados em Unix/Linux.
A equipe da Check Point conseguiu verificar a relação do autor do SpeakUp com o criador do malware Zettabit apesar do SpeakUp ter sido implementado de maneira diferente.
Mesmo assim existem alguns aspectos em comum com o já conhecido Zettabit.
Qual o objetivo do malware SpeakUp ?
A infeção deste malware tem como objetivo atingir vulnerabilidades já conhecidas utilizando técnicas de injeção de comandos para carregar um shell de comandos PHP com o objetivo de executar um Backdoor.
Aproveite e veja o infográfico com 15 dicas de segurança online.
Este processo consiste em 3 passos:
- Aproveitar vulnerabilidades existentes para carregar o shell de comandos PHP.
- Instalar o backdoor.
- Executar o malware.
Quais são os objetivos do malware ?
- Forçar acesso através de uma lista pré-definida de usuários e senhas para tentar acessar painéis administrativos do sistema.
- Monitorar o ambiente de rede da máquina infectada
- Conferir a disponibilidade de portas específicas que possuem o mesmo endereço de sub-rede interno e externo.
- Tentar explorar vulnerabilidades de Execução de Código Remoto em servidores Linux.
Aproveite e leia: Ransomware infecta servidores Linux !
Conclusão:
Ainda que esta ameaça seja relativamente recente, ela tem a capacidade de se converter em algo maior e potencialmente mais nocivo devido ao monitoramento de vários servidores infectados.
Fonte deste artigo: CheckPoint
Nenhum comentário :
Postar um comentário
Por favor, evite palavras de baixo calão, ou qualquer tipo de ofensas. Seja construtivo ao comentar !