Nagyot kamuzik az adatbázisokat törlő vírus

​Az Xbash nevű kártékony programot nem érdekli, hogy Windows-ra vagy Linuxra kerül fel. Az egyik operációs rendszeren kriptopénzt bányászik, míg a másikon adatbázisokat töröl.
 

A számítógépes vírusok körében új trend van kibontakozóban. Eszerint olyan kártékony programok kezdenek tért hódítani, amelyek nemcsak egy operációs rendszer alatt képesek károkozásokra. Noha már korábban is léteztek ilyen nemkívánatos szerzemények, az új Xbash trójai azt is megmutatta, hogy különféle típusú károkozásokat is egy tető alá lehet hozni. 

A Palo Alto Networks biztonsági kutatói által felfedezett és vizsgált Xbash legfontosabb jellemzője, hogy Windows mellett Linux alatt is képes működni, igaz nem ugyanúgy. A kisebb gondot Windows-os környezetekben okozza, legalábbis a jelenlegi variánsa. Itt ugyanis nem rombol, hanem JavaScript és VBScript kódok segítségével kriptopénzt kezd bányászni. Ezzel lefoglalja a fertőzött rendszer erőforrásait, azaz lassulást idéz elő.

Linux alatt az Xbash már jóval komolyabb károkat képes okozni. Ennek oka, hogy egy olyan összetevővel rendelkezik, amely kifejezetten adatbázisok törlésére alkalmas. A legfrissebb változata MySQL, PostgreSQL és MongoDB példányokat keres a kiszemelt rendszereken, és ha ilyen adatbázisokra akad, akkor azokat rögtön megsemmisíti. Ezt követően elkezdi zsarolni a számítógép felhasználóját vagy üzemeltetőjét, és 125 dollárt követel a helyreállításért cserébe. A biztonsági szakértők azonban hangsúlyozták, hogy az Xbash nem rendelkezik olyan komponenssel, amivel a törölt adatbázisok visszanyerhetők lennének, így semmi értelme fizetni a csalóknak. 


Forrás: Palo Alto Networks

Az Xbash leginkább olyan rendszerek megfertőzésére alkalmas, amelyek nem megfelelően védett szolgáltatásokat futtatnak. A károkozó olyan nyitott portokat keres, amelyek egyebek mellett HTTP, VNC, MySQL, Memcached, FTP, Telnet, ElasticSearch, RDP, UPnP, NTP, DNS, SNMP, Rlogin, LDAP, CouchDB vagy Oracle szolgáltatásokhoz tartoznak. Ha ilyen portot talál, akkor brute force módszerekkel próbálja kipuhatolni a bejelentkezési adatokat. A jelszótalálgatás mellett néhány exploittal is rendelkezik, amik a Hadoop, a Redis és az ActiveMQ ismert sebezhetőségeinek kihasználására alkalmasak.

A Python nyelven készült károkozó sok esetben nem kelti fel az antivírusok figyelmét, ezért célszerű a többrétegű védelemre hagyatkozni. A legfontosabb természetesen a kártékony program által célkeresztbe állított hálózati szolgáltatások kellő szintű védelme.  
 
  1. 4

    Kritikus fontosságú hibajavítás vált elérhetővé a ChromeOS-hez.

  2. 3

    A ClamAV kapcsán egy közepes veszélyeségű sebezhetőségre derült fény.

  3. 3

    Az IBM két sebezhetőségről számolt be a WebSphere Application Server kapcsán.

  4. 3

    Az Oracle 71 hibajavítást adott ki az Oracle Linux operációs rendszerhez.

  5. 4

    Több mint egy tucat biztonsági javítással bővült a Google Chrome.

  6. 4

    Letölthető a VirtualBox legújabb kiadása benne 13 biztonsági javítással.

  7. 4

    Az Oracle nyolc olyan biztonsági résről számolt be, amelyeket a Database Server kapcsán kellett orvosolnia.

  8. 4

    A MySQL három tucat biztonsági frissítéssel gyarapodott.

  9. 4

    Az Java több mint egy tucat biztonsági frissítést kapott.

  10. 3

    A Microsoft három biztonsági rést foltozott be az Edge webböngészőn.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség