المعدات

يبدأ المتسللون في إعادة توجيه هجمات النوافذ إلى لينكس

جدول المحتويات:

Anonim

من المعروف جيدًا أن Windows هو نظام تشغيل أكثر عرضة لهجمات الكمبيوتر والتعليمات البرمجية الضارة (الفيروسات) ، ويرجع ذلك في الغالب إلى شعبيته ، ولكن يبدو مؤخرًا أن المتسللين بدأوا في إعادة توجيه هجماتهم إلى Linux.

تحوّل البرامج الضارة جهاز Linux إلى خادم وكيل

يجب أن يكون جميع مالكي أي توزيعة لينكس في حالة تأهب لبرامج ضارة جديدة تسمى Linux.Proxy.10 ، والتي تحول جهاز الكمبيوتر الخاص بك إلى خادم وكيل.

الهدف من هذه البرامج الضارة ليس ربط معداتنا بشبكة بوت نت ، كالمعتاد ، ولكن لإخفاء هجمات القراصنة وراء عناوين IP الخاصة بنا. هذا يعني أن الهجمات الإلكترونية للمتسللين مخفية خلف عنوان IP العام على الإنترنت. يمكن أن يؤدي ذلك إلى حدوث مشكلات خطيرة للمستخدمين المصابين ، نظرًا لأنه إذا تم تتبع عنوان IP الخاص بالهجوم الإلكتروني ، فسيقود السلطات مباشرة إلى منزلنا بسبب شيء لم نفعله.

لكن ما يفعله Linux.Proxy.10 هو مجرد غيض من فيض ، لأن الإصابة تسبقها عمليات أخرى. دون المضي قدمًا ، تستخدم البرامج الضارة حصان طروادة لإنشاء باب خلفي على شكل حساب اسمه "الأم" وكلمة المرور "مقيت". هذا يسمح من خلال SSH بتسجيل الدخول عن بعد لتنفيذ بقية التكوينات لبدء الخادم الوكيل.

Linux.Proxy.10 ليس برنامجًا ضارًا جديدًا ولكن حالات الإصابة بهذا البرنامج الضار قد اشتدت في الأشهر الأخيرة ، مما أثر على 10000 جهاز كمبيوتر منذ ديسمبر.

كيف تتجنبها؟

إذا قمت بتنشيط واجهة SSH ، فيجب عليك محاولة حمايتها من الوصول غير المصرح به ، بالإضافة إلى التحقق من قائمة مستخدمي النظام ، الذين يبحثون عن مخالفات.

المعدات

اختيار المحرر

Back to top button