Ebury

Ο Trojan Trojan είναι μια απειλή που δημιουργείται ειδικά για την εκμετάλλευση της εφαρμογής OpenSSH. Αυτό επιτυγχάνεται χρησιμοποιώντας μια συγκεκριμένη ενημερωμένη έκδοση κώδικα που έχει σχεδιαστεί για να αλλάζει τις ρυθμίσεις και τη συμπεριφορά της συγκεκριμένης εφαρμογής. Αυτή είναι μια στρατηγική που χρησιμοποιείται συχνά από πολλούς Trojans backdoor, παρόμοια με την απειλή του Ebury. Ωστόσο, η διαφορά, στην προκειμένη περίπτωση, είναι ότι το Ebury στοχεύει μόνο σε συστήματα Linux.

Ο τελικός στόχος του Trojan Trojan είναι να υπονομεύσει τον στοχευόμενο κεντρικό υπολογιστή και στη συνέχεια να συλλέξει ευαίσθητες πληροφορίες όπως ονόματα χρήστη, κωδικούς πρόσβασης κ.λπ. Όλα τα δεδομένα που συλλέγονται στη συνέχεια μεταφέρονται στους εξυπηρετητές C & C (Command & Control) Trojan γρήγορα. Οι δημιουργοί αυτής της δυσάρεστης απειλής χρησιμοποίησαν μερικές ενδιαφέρουσες μεθόδους όταν πρόκειται για τη συλλογή δεδομένων. Ο Trojan Trojan είναι ικανός να ανιχνεύει αποτυχημένες προσπάθειες σύνδεσης. Όχι μόνο το backdoor του Ebury ανιχνεύει τέτοιες προσπάθειες, αλλά τις καταγράφει επίσης. Όλες οι αποτυχημένες προσπάθειες θα σημειωθούν ως ανεπιτυχείς προσπάθειες στην C & C των εισβολέων. Όχι μόνο η απειλή του Ebury συλλέγει διαπιστευτήρια σύνδεσης, αλλά και ιδιωτικά κλειδιά, φράσεις πρόσβασης και κλειδιά OpenSSH. Εκτός από τη συλλογή δεδομένων, οι χειριστές της απειλής του Ebury μπορούν επίσης να δουν πληροφορίες σχετικά με την έκδοση του αναπτυγμένου Trojan.

Ο Trojan backdoor Trojan είναι μια πολύ έξυπνη απειλή που καταφέρνει να εκμεταλλευτεί μια γνήσια εφαρμογή χωρίς ποτέ να εντοπίσει ένα εκμεταλλευόμενο σε αυτό. Εάν η εφαρμογή σας για την καταπολέμηση κακόβουλου λογισμικού εντοπίζει την παρουσία του Trojan backdoor Trojan στο σύστημά σας, καλό είναι να επιλύσετε αυτό το ζήτημα το συντομότερο δυνατό. Χρησιμοποιήστε το εργαλείο προστασίας από ιούς για να αφαιρέσετε το Ebury από τον υπολογιστή σας και, στη συνέχεια, να απεγκαταστήσετε το λογισμικό OpenSSH από το σύστημά σας. Στη συνέχεια, μπορείτε να εκτελέσετε μια νέα, καθαρή εγκατάσταση της εφαρμογής, για να βεβαιωθείτε ότι δεν υπάρχουν ίχνη από τον Trojan του Ebury. Αλλάξτε όλους τους κωδικούς πρόσβασής σας, καθώς ο Trojan backdoor του Ebury μπορεί να έχει αποκτήσει τους παλιούς κωδικούς σας.

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...