Eset: Hackeri napadli 25-tisíc serverov, útočia na ďalšie počítače

Bezpečnostní analytici objavili rozsiahlu sieť napadnutých serverov. Útočníci nakazili desaťtisíce zariadení.

Mapa krajín, ktoré zasiahol spam pochádzajúci z Operácie Windigo.(Zdroj: ESET)

BRATISLAVA. Prvé stopy sa objavili už v minulosti. No až teraz bezpečnostní výskumníci spoločnosti Eset, spolu s nemeckým CERT-Bund a švédskym SNIC zistili, aký veľký to je naozaj problém.

Analytici ukázali, že približne 25-tisíc unixových serverov po celom svete napadli útočníci, vďaka čomu nielenže posielajú denne až 35 miliónovo nevyžiadaných správ, ale každý deň ohrozujú zhruba pol miliónov ďalších počítačov a zariadení.

V prípade operačného systému Windows následne nakazia počítače malvérom, užívateľom počítačov od Apple podhadzujú reklamu na zoznamovacie služby a majiteľom smartfónov iPhone posielajú na pornografické stránky.

Na Slovensku je nakazených niekoľko serverov, v Českej republike sa obeťou stali približne dve stovky zariadení.

Desaťtisíce nakazených serverov

Bezpečnostní špecialisti odhadujú, že takzvaná Operácia Windigo - názov dostala podľa výrazu z jazyka Algonkinov, veľkej skupiny severoamerických indiánov, u ktorých slovo „windigo" označuje mýtickú bytosť so sklonmi ku kanibalizmu - mohla fungovať najmenej dva a pol roka.

Útočníkom sa podarilo nakaziť desaťtisíce serverov. Nepoužili pritom žiadnu známu chybu v Linuxe či OpenSSH. Analytici zistili, že útočníci na servery nainštalovali zadné vrátka manuálne. Podarilo sa im to na desaťtisícoch serverov.

„Po prvý raz sme sa na Linux/Cdorked pozreli minulý rok, takmer na deň presne," hovorí pre SME Pierre-Marc Bureau, bezpečnostný výskumník spoločnosti Eset.

„Prvú kópiu malvéru sme získali od skupiny bezpečnostných expertov. Keď sme sa potom stretli s malvérom Linux/Ebury, zbadali sme podobnosti v kóde a začali sme sa na ne zameriavať. Trvalo nám mesiace než začali kúsky skladačky do seba zapadať."

Odhaduje sa, že v súčasnosti zločinci stále ovládajú zhruba desaťtisíc serverov.

„Útočník sa môže manuálne prihlásiť do servera tak, že ukradne prihlasovacie údaje," vysvetľuje postup hackerov Bureau.

„Ak tieto prihlasovacie údaje patria administrátorskému účtu, útočník môže na server nainštalovať backdoor. Práve preto odporúčame používanie dvojfaktorovej autentifikácie aj systémovým administrátorom."

Ako systém funguje. Po kliknutí infografiku zväčšíte. FOTO - ESET

Zmazať a znovu inštalovať

Dnes beží zhruba šesťdesiat percent serverov na linuxovom jadre. Začali ho vyvíjať už v roku 1991 a jeho zdrojový kód patrí k takzvanému slobodnému, otvorenému softvéru.

Správcovia serverov by teraz mali skontrolovať, či aj ich zariadenia nie sú napadnuté. Podľa Esetu stačí zadať nasledujúci príkaz:

$ ssh -G 2>&1 | grep -e illegal -e unknown > /dev/null && echo "System clean" || echo "System infected"

Ak správcovia objavia nákazu, mali by reinštalovať operačný systém a softvér a použiť nové heslá a privátne kľúče.

„Uvedomujeme si, že premazať servery a začať znovu na zelenej lúke je tvrdým liekom," dodáva podľa tlačovej správy Esetu aj bezpečnostný výskumník Marc-Étienne Léveillé.

„Ale ak hackeri ukradli či crackli vaše prihlasovacie údaje a majú vzdialený prístup k vašim serverom, nemali by ste riskovať."

Bezpečnostní analytici odhadujú, že servery dnes bývajú čoraz častejšie cieľom podobných útokov.

Viac informácii nájdete po kliknutí.

Napadnuté počítače podľa operačného systému.

Napadnuté počítače podľa internetového prehliadača.

Najčítanejšie na SME Tech


Hlavné správy zo Sme.sk

EKONOMIKA

O župu, ktorá sa rozprestiera od Moravy po Maďarsko, má záujem len šesť kandidátov

Trnavskému kraju robia dobré meno kúpele, víno, ale aj golfové ihriská.

SVET

Svätá vojna v českej politike. Ako Okamura bojuje o voličov

Má japonský pôvod, tak predsa nemôže byť rasista.

Neprehliadnite tiež

ROZHOVOR

Výskumník: Chyba je zapečená priamo v preukazoch

Aktualizácia sa dá použiť, no väčšinou ide o fyzické zariadenia a musia sa vymeniť, hovorí pre SME PETR ŠVENDA, ktorý sa podieľal na odhalení slabiny v ochrane e-občianskych.

Ohovárajú a priatelia sa. Delfíny majú kultúru podobnú tej ľudskej

Naše technológie a obrovské mestá však nikdy nenapodobnia.

Rusko chystá KryptoRubeľ, elektronickú štátnu menu

Za projektom stojí centrálna banka Ruska.

Chcú nájsť Deviatu planétu, zatiaľ majú päť nepriamych dôkazov

Niekoľko zvláštnych vlastností slnečnej sústavy najlepšie vysvetlí neznáma planéta.

Inzercia - Tlačové správy


  1. Ako na refinancovanie hypotéky
  2. Ukážeme vám, prečo je dobré sporiť si na dôchodok
  3. Koncert a diskusia s názvom „Otvorene o extrémizme“
  4. Koncert a diskusia s názvom „Otvorene o extrémizme“
  5. Pravda o privátnych značkách. Firmy ich vyrábajú podľa zadania
  6. Splnený sen
  7. Drobné nepozornosti v domácnosti môžu stáť aj tisíce eur
  8. Za 30 rokov sa cena fotovoltických panelov znížila 100-násobne
  9. Majte všetky svoje účty za energie pod kontrolou
  10. Neobjavené emiráty Fujairah a Ajman
  1. Koncert a diskusia s názvom „Otvorene o extrémizme“
  2. Top Ten najviac prehliadaných vozidiel na trhu
  3. Vysoká hra o súdne trovy
  4. Pozvánka na verejnú diskusiu o obnove Pisztoryho paláca
  5. 60 rokov európskej integrácie: úspechy a výzvy
  6. Návšteva zo Southwestern University of Finance and Economics
  7. Medzinárodná letná škola EDGE 2017
  8. Koncert a diskusia s názvom „Otvorene o extrémizme“
  9. Ako na refinancovanie hypotéky
  10. Pravda o privátnych značkách. Firmy ich vyrábajú podľa zadania
  1. Pravda o privátnych značkách. Firmy ich vyrábajú podľa zadania 12 345
  2. Drobné nepozornosti v domácnosti môžu stáť aj tisíce eur 12 212
  3. Neobjavené emiráty Fujairah a Ajman 4 162
  4. Ukážeme vám, prečo je dobré sporiť si na dôchodok 3 893
  5. Za 30 rokov sa cena fotovoltických panelov znížila 100-násobne 2 939
  6. Títo Slováci sa rozhodli zveľadiť svoje okolie 2 502
  7. 3 slovenské projekty, ktoré sa nestratia ani vo svete 1 863
  8. Splnený sen 1 812
  9. Zaparkujte tak, aby ste s vaším vozidlom odišli vy, a nie iný 1 586
  10. Koniec štátnym príspevkom pre mladých 1 310