Odkrili kompleksno grožnjo za superračunalnike. Imenuje se Kobalos in krade uporabniška imena in gesla

Gr.G.
04.02.2021 09:36
Ime je škodljivi program dobil po majhnem in nagajivem bitju iz grške mitologije.
Do knjižnice priljubljenih vsebin, ki si jih izberete s klikom na ♥ v članku, lahko dostopajo samo naročniki paketov Večer Plus in Večer Premium.
NAROČI SE
Glasovno poslušanje novic omogočamo samo naročnikom paketov Večer Plus in Večer Premium.
NAROČI SE
Poslušaj
EPA

Raziskovalci družbe ESET, ki se ukvarja z varnostnimi programskimi rešitvami, so odkrili škodljiv program Kobalos, ki napada superračunalnike. Pri odpravljanju škode, ki jo ta zlonamerna koda povzroča predvsem znanstvenim raziskovalnim omrežjem, so sodelovali z varnostno organizacijo CERN Computer Security Team in z drugimi varnostnimi organizacijami, med tarčami napada pa so bila nekatera evropska univerzitetna omrežja, superračunalniški centri, ponudnik gostovanja in velik azijski ponudnik internetnih storitev, v severni Ameriki pa proizvajalec varnostnih rešitev, ustanove državne uprave ter zasebni strežniki.

Na večini okuženih strežnikov je napaden odjemalec za varno povezovanje prek protokola SSH z namenom kraje prijavnih podatkov.
Si Splet/eset

Raziskovalci ESET so majhno, a kompleksno programsko kodo, ki napada operacijske sisteme Linux, BSD, Solaris in verjetno tudi AIX ter Windows, razvozlali z metodo povratnega inženiringa. "Škodljivi program smo poimenovali Kobalos, ker je majhen in sposoben številnih trikov. V grški mitologiji je Kobalos majhno in nagajivo bitje," je povedal Marc-Etienne Léveillé, ki je preiskoval Kobalos in dodal: "Lahko rečem, da tako visoko raven razvitosti redko vidimo pri škodljivih programskih kodah za Linux." Kobalos poskrbi za oddaljen dostop do datotečnega sistema in napadalcu omogoča, da ustvari terminalsko sejo in omogoči pooblaščeno povezovanje z ostalimi okuženimi strežniki, je razložil Léveillé.

"Prestreženi bodo vsi prijavni podatki uporabnikov, ki do okuženega strežnika dostopajo prek odjemalca SSH. Te prijavne podatke bodo lahko kasneje napadalci uporabili za nadaljnje nameščanje Kobalosa na novo odkritih strežnikih," je še dejal strokovnjak. Pojasnjuje, da vzpostavitev večnivojskega overjanja uporabnikov za povezovanje na strežnike prek povezave, zaščitene z varnostnim protokolom SSH, sicer odpravi grožnjo, vendar se lahko ukradene prijavne podatke izkoristi za napad na druge sisteme.

Ste že naročnik? Prijavite se tukaj.

Želite dostop do vseh Večerovih digitalnih vsebin?

Naročite se
Naročnino lahko kadarkoli prekinete.

Več vsebin iz spleta