Már terjed az interneten az a digitális kártevő, mely kifejezetten linuxot futtató szervereket céloz, hogy aztán hasznot húzzon erőforrásaikból.

Szerencsére nem az összes linuxos kiszolgáló érintett, csupán azok, melyek Redis NoSQL adatbázist futtatnak. Ezek közül mintegy 30 ezer lehet sebezhető, elsősorban a rendszergazdák nemtörődömsége miatt. Becslések szerint ugyanis nagyjából ekkora mennyiségben érhetők el internetről ezek a rendszerek anélkül, hogy jelszóval védenék őket.

A Linux.Lady névre keresztelt malware-t az orosz, antivírus szoftvert fejlesztő Dr Web fedezte fel. Közlésük szerint a Google Go programozási nyelvén készült a trójai, mely nagymértékben a GitHubon elérhető, nyílt forrású Go könyvtárakra alapul. A digitális kártevő egy, magánál is kompaktabb trójait - Linux.Downloader.196 – alkalmaz, hogy a sebezhető rendszerekbe bejutva, azaz a fertőzést követően letöltse a valódi tevékenységét adó modult.

Telepítése és futtatása után a Linux.Lady elküldi az áldozattá vált rendszer alapvető információit a vezérlő és irányító szervernek. Következő lépésben utóbbitól konfigurációs file-t kap, aminek segítségével aztán nekilát kiaknázni a kiszolgáltatott szerver erőforrásait. A szabad processzorkapacitást bitcoin-bányászatra használja fel, értelemszerűen a trójai alkotójának bitcoin-számláját gazdagítva ezzel. Emellett igyekszik továbbterjeszteni magát a hálózaton.

A Redis adatbázis-szervert egyébként sokan kritizálják gyenge biztonsága miatt. A júliusi Risk Based Security jelentés szerint az elmúlt hónapban több mint 6 300 veszélyeztetett szerver volt online.

Veszélyben a nyílt forrás

Közel sem a Linux.Lady az első trójai, ami sikerrel támadja az open source rendszereket. Amint arról mi is írtunk, tavaly novemberben fontos mérföldkőhöz ért a ransomware-világ: megjelent a Linux.Encoder.1. Ez ugyanis a LAMP (Linux, Apache, MySQL, PHP) webszervereket támadta – azaz a zsarolók itt már vállalati rendszerek ellen támadtak. A Linux.Encoder.1 380 dollárnyi bitcoint követelt a titkosítás feloldásáért. A program azonban szerencsére kezdetleges volt, így rövid idő után készült hozzá univerzális visszakódoló, amellyel fizetés nélkül helyre lehetett állítani az állományokat.

Az idén áprilisban megjelent Samsam szintén a vállalati körre specializálódott: javítatlan Red Hat JBoss vállalati szervereket keresett, és azokat fertőzte meg. Ennek során RSA kulcspárt generált. A feloldásért 1 bitcoint követelt gépenként, és a beszámolók szerint rengeteg vállalat, közintézmény (például kórház) szerepelt az áldozatok között.

Biztonság

Muskhoz hű körítéssel jelentkezett be a tőzsdefelügyelethez a SpaceX

A várhatóan még idén parkettre lépő űrkutatási, távközlési és MI-fejlesztői vállalatpolip szerint potenciálisan a világ minden üzletét, sőt még egy kicsit többet is képesek lehetnek majd megszerezni az általuk alakított új érában.
 
Hirdetés

Az adatkezelés újragondolása 2026-ban: hogyan oldja meg a Synology DS sorozat a valós üzleti kihívásokat

2026-ban a vállalkozások minden eddiginél több adatot generálnak és használnak. Az előrelátó vállalatok ezért újraértékelik a megközelítésüket: mi lenne, ha a tárolás, a biztonsági mentés és az együttműködés egyetlen rendszerben kezelhető lenne?

Önmagukban a sikeres pilotprojektek nem kövezik ki a hosszútávon is jól működő AIaaS- és RPAaaS-használat útját. A szemléletváltáson kívül akad még pár dolog, amit figyelembe kell venni.

a melléklet támogatója a ONE Solutions

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.