Δευτέρα, 22 Φεβρουαρίου, 07:14
Αρχική security Το Cloud Snooper πραγματοποιεί επιθέσεις σε cloud servers

Το Cloud Snooper πραγματοποιεί επιθέσεις σε cloud servers

Μπορεί να έχετε ακούσει τη φράση που συνοδεύει το λειτουργικό σύστημα Linux, η οποία λέει ότι πρόκειται για το καλύτερο OS όσον αφορά την ασφάλεια. Σε γενικές γραμμές αυτό ισχύει, υπάρχουν όμως ορισμένα ζητήματα στο πρόγραμμα που μπορούν να επηρεάσουν την ασφάλειά του.

Πρόσφατα το SophosLab, δημοσίευσε μια αναφορά σχετικά με ένα νέο κακόβουλο λογισμικό, που ονομάζεται Cloud Snooper και μπορεί να παραβιάσει την ασφάλεια των server που βασίζονται σε Linux ή οποιοδήποτε άλλο λειτουργικό σύστημα, μέσω ενός driver του πυρήνα.

Οι επιτιθέμενοι μπορούν τώρα να εκτελέσουν εντολές στο δίκτυο, χρησιμοποιώντας το νέο κακόβουλο λογισμικό Cloud Snooper.

Τι είναι το Cloud Snooper;

Το Cloud Snooper είναι ένα νέο εξελιγμένο κακόβουλο λογισμικό, που δημιουργεί επικοινωνία με τον cloud computing server, παρακάμπτοντας το τείχος προστασίας.

Πώς μολύνει τους server;

Όπως ίσως γνωρίζετε, τα πάντα στο λειτουργικό σύστημα Linux είναι αρχεία. Έτσι οι κακόβουλοι παράγοντες εκμεταλλεύονται το αρχείο driver του πυρήνα Linux που ονομάζεται «snd_floppy».

Το όνομα του αρχείου, επιλέχθηκε για να μοιάζει με άλλα προγράμματα driver του Linux, που ξεκινούν με “snd” όπως τα snd_pcm, snd_hda_intel, snd_hda_codec και snd_timer.

Για να κατασκοπεύει τον server, ο εισβολέας χρησιμοποιεί μια μέθοδο σηματοδότησης, κατά την οποία η κρυφή εντολή παρακολούθησης προστίθεται στα κανονικά δεδομένα της κυκλοφορίας δικτύου, για την εκτέλεση κακόβουλων ενεργειών.

Το σενάριο λειτουργεί ως μυστικά δεδομένα, τα οποία εξάγονται από την κυκλοφορία δικτύου από το αρχείο driver snd_floppy. Ο εισβολέας χρησιμοποιεί τη θύρα προέλευσης TCP 16 bit για να στείλει την εντολή, παρακάμπτοντας την ανίχνευση από το τείχος προστασίας.

Πώς να προστατεύσετε τον server από το Cloud Snooper;

Το πρώτο πράγμα που μπορείτε να κάνετε είναι να τροποποιήσετε τους τρέχοντες κανόνες ασφαλείας του τείχους προστασίας, για να εντοπίσετε και να αποκλείσετε πακέτα από μια παράνομη θύρα προέλευσης.

Εάν το τείχος προστασίας εξακολουθεί να μην περιορίζει την καταχώριση ενός μολυσμένου αρχείου, μπορείτε να προσθέσετε ένα ακόμα επίπεδο προστασίας για να αποτρέψετε την εκτέλεση μιας δέσμης ενεργειών. Μπορείτε να χρησιμοποιήσετε οποιοδήποτε εργαλείο που μπορεί να παρακολουθεί και να διαγράφει επικίνδυνα προγράμματα driver πυρήνα ή άλλα ανεπιθύμητα προγράμματα από το server σας.

Μπορείτε επίσης να προσθέσετε έλεγχο ταυτότητας δύο παραγόντων σαν ένα πρόσθετο επίπεδο ασφάλειας.

ΑΦΗΣΤΕ ΜΙΑ ΑΠΑΝΤΗΣΗ

Please enter your comment!
Please enter your name here

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

LIVE NEWS

Πως να πραγματοποιήσετε μια κλήση Facetime Audio

Έχετε κουραστεί από τις κλήσεις κινητής τηλεφωνίας χαμηλής ποιότητας; Χάρη στο FaceTime, μπορείτε να πραγματοποιείτε κλήσεις υψηλής ανάλυσης αν χρησιμοποιείτε iPhone, iPad,...

Πώς θα προσθέσετε ειδικά εφέ στα μηνύματα του Instagram

Γνωρίζατε ότι μπορείτε να κάνετε τα άμεσα μηνύματα του Instagram πιο εντυπωσιακά; Όπως κάθε άλλη δυνατότητα του Instagram, μπορείτε να προσθέσετε ειδικά...

Μόνο 270 διευθύνσεις είναι υπεύθυνες για το 55% του συνόλου της νομιμοποίησης εσόδων από παράνομες δραστηριότητες

Οι κυβερνοεγκληματίες που διατηρούν τα χρήματά τους σε κρυπτονομίσματα τείνουν να «ξεπλένουν» χρήματα μέσω ενός μικρού συνόλου διαδικτυακών υπηρεσιών, σύμφωνα με την...

Twitter: Έρχονται τα φωνητικά μηνύματα! Πώς θα τα στέλνουμε;

Το Twitter θα υποστηρίζει σύντομα φωνητικά μηνύματα τόσο στην iOS όσο και στην Android εφαρμογή. Αυτό σημαίνει ότι θα μπορείτε να στέλνετε...

Πως να συνδέσετε ακουστικά Bluetooth σε ένα Nintendo Switch

Το Nintendo Switch διαθέτει υποδοχή ακουστικών. Ωστόσο, τα περισσότερα ακουστικά έχουν γίνει ασύρματα οπότε θα χρειαστείτε έναν τρόπο για να συνδέσετε αυτά...

Πώς να αποκρύψετε τον αριθμό τηλεφώνου σας στο Telegram

Εάν επιθυμείτε να δημιουργήσετε ένα λογαριασμό Telegram, πρέπει να δώσετε τον αριθμό τηλεφώνου σας. Με αυτό τον τρόπο, το Telegram επικυρώνει την...

Google Assistant: Πώς μπορείτε να διαγράψετε τις ηχογραφήσεις σας;

Το Google Assistant μπορεί να σας διευκολύνει πολύ στην καθημερινότητά σας. Ωστόσο, συνεπάγεται και κάποια ζητήματα ως προς το απόρρητο, καθώς όσα...

Microsoft: Office 2021 / Office LTSC έρχονται το δεύτερο εξάμηνο του 2021

Η Microsoft ανακοίνωσε ότι θα κυκλοφορήσει μέσα στο 2021 το Microsoft Office Long Term Servicing Channel (LTSC) και το Office 2021, για...

Πώς να δημιουργήσετε με γρήγορο τρόπο QR codes με το Bing

Αν χρειαστεί ποτέ να δημιουργήσετε έναν QR code, αλλά δεν ξέρετε πως, η Microsoft διαθέτει ένα εύχρηστο εργαλείο διαθέσιμο σε οποιοδήποτε πρόγραμμα...

Brave: Διέρρευσαν διευθύνσεις onion σε DNS traffic

Η λειτουργία Tor που περιλαμβάνεται στον Brave web browser, επιτρέπει στους χρήστες να έχουν πρόσβαση σε .onion dark web domains μέσα σε...