Η ESET ανακαλύπτει το Kobalos: Μια μικροσκοπική αλλά περίπλοκη απειλή Linux που επιτίθεται σε υπερυπολογιστές
Οι ερευνητές της ESET ανακάλυψαν το Kobalos, ένα κακόβουλο λογισμικό που επιτίθεται σε υπερυπολογιστές – συστάδες υπολογιστών υψηλής απόδοσης (HPC).
Η ESET συνεργάστηκε με την Ομάδα Ασφάλειας Υπολογιστών του CERN και άλλους οργανισμούς που εμπλέκονται στη αντιμετώπιση επιθέσεων στα δίκτυα επιστημονικής έρευνας. Μεταξύ των στόχων ήταν ένας μεγάλος Πάροχος Υπηρεσιών Διαδικτύου (ISP) στην Ασία, ένας προμηθευτής
Οι ερευνητές της ESET έχουν επεξεργαστεί μέσω ανάστροφης μηχανικής (reverse engineering ) αυτό το μικρό, αλλά περίπλοκο κακόβουλο λογισμικό που είναι φορητό σε πολλά λειτουργικά συστήματα, συμπεριλαμβανομένων των Linux, BSD, Solaris και πιθανώς AIX και Windows. «Ονομάσαμε αυτό το κακόβουλο λογισμικό Kobalos (Κόβαλος) για το μικρό μέγεθος του κώδικα και τις πανούργες μεθόδους που εφαρμόζει. Στην ελληνική μυθολογία, ο Κόβαλος είναι ένα μικρό, πανούργο πλάσμα», εξηγεί ο Marc-Etienne Léveillé, ο οποίος μελέτησε το Kobalos. «Πρέπει να σημειώσουμε ότι αυτό το επίπεδο πολυπλοκότητας σπάνια εμφανίζεται σε κακόβουλο λογισμικό Linux», προσθέτει ο Léveillé.
Το Kobalos είναι ένα backdoor που περιέχει εντολές που δεν αποκαλύπτουν την πρόθεση των εισβολέων. «Εν ολίγοις, το Kobalos παρέχει απομακρυσμένη πρόσβαση στο σύστημα αρχείων, δυνατότητα αναπαραγωγής τερματικών συνεδριών και επιτρέπει συνδέσεις διακομιστή μεσολάβησης σε άλλους servers που έχουν μολυνθεί από το Kobalos», λέει ο Léveillé.
Οποιοσδήποτε server μολυνθεί από το Kobalos μπορεί με μία μόνο εντολή από τους χειριστές να μετατραπεί σε Command & Control (C&C) server. Καθώς οι διευθύνσεις IP και οι θύρες του C&C server είναι ενσωματωμένες στο εκτελέσιμο πρόγραμμα, οι χειριστές μπορούν στη συνέχεια να δημιουργήσουν νέα δείγματα του Kobalos που χρησιμοποιούν αυτόν τον νέο C&C server. Επιπλέον, στα περισσότερα συστήματα που μολύνονται από το Kobalos, ο πελάτης SSH κλέβει τα διαπιστευτήρια.
“Τα διαπιστευτήρια όσων χρησιμοποιούν τον πελάτη SSH σε ένα μολυσμένο μηχάνημα καταγράφονται. Αυτά τα διαπιστευτήρια μπορούν στη συνέχεια να χρησιμοποιηθούν από τους εισβολείς για να εγκαταστήσουν το Kobalos στο νέο server», προσθέτει ο Léveillé. Η δημιουργία ελέγχου ταυτότητας δύο παραγόντων για σύνδεση σε διακομιστές SSH θα μετριάσει την απειλή, καθώς η χρήση κλεμμένων διαπιστευτηρίων φαίνεται να είναι ένας από τους τρόπους με τους οποίους μπορεί να διαδοθεί σε διαφορετικά συστήματα.
Περισσότερες τεχνικές λεπτομέρειες για το Kobalos, μπορείτε να διαβάσετε στο blogpost “Kobalos – A complex Linux threat to high performance computing infrastructure” στο WeLiveSecurity. Για περισσότερες ειδήσεις ακολουθήστε στο twitter την ομάδα ερευνητών της ESET στο ESET Research .
Τομείς και γεωγραφικές περιοχές που δέχτηκαν επιθέσεις
- Δημοφιλέστερες Ειδήσεις Κατηγορίας Τεχνολογία
- Τα Xbox Series X και Xbox Series S πρώτα στην Μ. Βρετανία για τον Ιανουάριο
- Με John Cena το Super Bowl trailer για το Fast & Furious 9
- Η ESET ανακαλύπτει το Kobalos: Μια μικροσκοπική αλλά περίπλοκη απειλή Linux που επιτίθεται σε υπερυπολογιστές
- Προσφορές Αγίου Βαλεντίνου στο GoDeal24: Αγοράστε κλειδιά Windows και Οffice σε “ζευγάρια” και εξοικονομήστε χρήματα
- Τέλος το Google Play Music. Πως να μην χάσετε τη μουσική σας;
- Δημοφιλέστερες Ειδήσεις TechPress

- Τελευταία Νέα TechPress
- Η ESET ανακαλύπτει το Kobalos: Μια μικροσκοπική αλλά περίπλοκη απειλή Linux που επιτίθεται σε υπερυπολογιστές
- «Smile TV»: Νέο παιδικό κανάλι έρχεται τον Φεβρουάριο στη Nova
- Check Point Quantum Spark: Oι MμΕ προστατεύονται από τις πιο προηγμένες κυβερνοεπιθέσεις
- 6 ταινίες και η σειρά «Westworld» της Nova, υποψήφιες στα φετινά βραβεία SAG!
- Η ViewSonic διακρίνεται ως Intel Titanium-Tier Partner
- Xiaomi Redmi Note 9T: 5G κινητό σε τιμή… 4G
- Δυο καρδιές, δυο ρολόγια και μια απίθανη Huawei προσφορά για ερωτευμένους!
- Η LG και η DISPLAX συνεργάζονται και παρουσιάζουν τη νέα digital signage λύση αφής PCAP Overlay
- Διαδικτυακές απειλές το 4ο τρίμηνο του 2020 – Η Ελλάδα στην 5η θέση παγκοσμίως
- Συμμετοχή του Προέδρου της ΕΕΤΤ σε σύσκεψη της ITU & της Παγκόσμιας Τράπεζας με θέμα την ψηφιακή ρύθμιση
- Τελευταία Νέα Κατηγορίας Τεχνολογία
- Με John Cena το Super Bowl trailer για το Fast & Furious 9
- Προσφορές Αγίου Βαλεντίνου στο GoDeal24: Αγοράστε κλειδιά Windows και Οffice σε “ζευγάρια” και εξοικονομήστε χρήματα
- Τέλος το Google Play Music. Πως να μην χάσετε τη μουσική σας;
- Τα Xbox Series X και Xbox Series S πρώτα στην Μ. Βρετανία για τον Ιανουάριο
- iPhone 12 Mini: Η χαμηλή ζήτηση θα μειώσει την παραγωγή του
- Το Endwalker είναι το επόμενο expansion του Final Fantasy XIV (trailer)
- SandMarc Pro Ligth και Pro Filters: Απογειώνουν τις φωτογραφίες και τις βιντεοκλήσεις
- Η νέα σειρά των 5G Ready Samsung Galaxy S21 είναι στη Vodafone
- Ελέγχεται για μονοπωλιακές πρακτικές η προσέγγιση της Google στην αντικατάσταση των cookies
- Microsoft: πάγωμα των δωρεών στους αρνητές της νίκης ...