Az ESET fedezte fel, és legalább öt éve működik.

Linuxos gépekből – főleg szerverekből – épített botnetet a Mumblehard nevű kártevő, amely a fertőzött rendszereket spamek küldésére is felhasználta. Az ilyen esetek ugyan nem mondhatók gyakorinak – legalábbis a windowsos fertőzésekhez képest –, de mint a példa is mutatja, a Linux sem sebezhetetlen. A botnetet az ESET kutatói fedezték fel – írta a Biztonságportál.

A biztonsági cég kutatói nem először futnak bele linuxos rendszerek elleni kiterjedt támadásokba. Tavaly márciusban szintén ők fedezték fel az Operation Windigo nevű támadást, amelynek több tízezer linuxos és unixos szerver esett áldozatul.

A Mumblehard két fontosabb összetevőből épül fel. Az egyik egy hátsó kapu létrehozásáért felel, míg a másik spamelésben jeleskedik. Amikor rákérül egy rendszerre, akkor rögtön kapcsolódik különböző vezérlőszerverekhez, és kétirányú kommunikációs csatornát épít fel, hogy szabályozható legyen a működése.

A Mumblehard, amely Perlben íródott, de assemblyben íródott komponensei is vannak, az átlagosnál kifinomultabb technikákat alkalmaz. Ennek köszönhető például az is, hogy az ESET kutatói szerint legalább öt éven át működött észrevétlenül.

A felépült botnet aktivitását, illetve kiterjedését megbecsülni is nehéz – írták a kutatók. Eddig több mint 8500 egyedi IP-címet azonosítottak, amelyek mögött fertőzött szervereket találtak. A kiberbűnözőknek ezeken keresztül a reputációs, hírnévalapú védelmi technikák kijátszásával tudtak spameket terjeszteni. A botnet egyébként gyorsan nőtt, a kutatók szerint hat hónap alatt duplázta meg a méretét.

A Mumblehard felderítéséhez a Linux-alapú gépeken minden felhasználó esetében meg kell vizsgálni az ütemezett (cron) feladatok listáját. Ide azért kerül be a károkozó bejegyzése, mert az 15 percenként aktiválja a hátsó kaput. A károkozóhoz tartozó fájlok általában a /tmp vagy a /var/tmp könyvtárakba kerülnek be. Ezért ezeket a mappákat mindenképpen át kell vizsgálni, és szükség esetén kiüríteni vagy a noexec opcióval csatolni.

Így épül fel Mumblehard botnet

Biztonság

A kisebb hazai gyártóvállalatok elengedhetetlennek tartják a digitalizációt

Egy friss kutatás szerint az üzleti siker és a technológiai fejlődés csereszabatos kifejezésként élnek a kisebb gyártó vállalkozásokat irányító vezetők fejében.
 
Hirdetés

Így újult meg Magyarország leggyorsabb mobilhálózata

Közel 100 milliárd forintos beruházással, a rádiós és maghálózat teljes modernizációjával zárult le a Yettel történetének egyik legnagyobb műszaki fejlesztése.

A kompromittált rendszerek, a dark weben felbukkanó ügyféladatok vagy a zsarolóvírus-kampányok következményei már a vezérigazgatói és pénzügyi igazgatói irodában csapódnak le – jogi, reputációs és üzleti szinten is. Lehet és kell is védekezni ellene.
Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2025 Bitport.hu Média Kft. Minden jog fenntartva.