Quantcast
Kobalos: Η απειλή Linux που επιτίθεται στους υπερυπολογιστές - slpress.gr

Οι ερευνητές της εταιρείας κυβερνο-ασφάλειας ESET – δημιουργού των ομώνυμων προγραμμάτων κατά των ιών (antivirus)- ανακάλυψαν το Kobalos, ένα νέο κακόβουλο λογισμικό που επιτίθεται σε υπερυπολογιστές-συστάδες υπολογιστών υψηλής απόδοσης (HPC). Η νέα απειλή πήρε το όνομά της από την ελληνική μυθολογία, καθώς οι Κόβαλοι ήταν πανούργοι, μικροσκοπικοί ακόλουθοι του Διόνυσου.

«Ονομάσαμε αυτό το κακόβουλο λογισμικό Kobalos (Κόβαλος) για το μικρό μέγεθος του κώδικα και τις πανούργες μεθόδους που εφαρμόζει. Στην ελληνική μυθολογία, ο Κόβαλος είναι ένα μικρό, πανούργο πλάσμα», εξήγησε ο Marc-Etienne Léveillé. «Πρέπει να σημειώσουμε ότι αυτό το επίπεδο πολυπλοκότητας σπάνια εμφανίζεται σε κακόβουλο λογισμικό Linux», πρόσθεσε.

Η ESET συνεργάστηκε με την Ομάδα Ασφάλειας Υπολογιστών του CERN και άλλους οργανισμούς που εμπλέκονται στη αντιμετώπιση επιθέσεων στα δίκτυα επιστημονικής έρευνας. Μεταξύ των στόχων σε Ευρώπη, Ασία και Β. Αμερική έως τώρα ήταν ένας μεγάλος πάροχος υπηρεσιών διαδικτύου (ISP), ένας προμηθευτής λύσεων endpoint security, καθώς και αρκετοί ιδιωτικοί servers.

Οι ερευνητές της ESET έχουν επεξεργαστεί μέσω ανάστροφης μηχανικής (reverse engineering ) αυτό το μικρό, αλλά περίπλοκο κακόβουλο λογισμικό που είναι φορητό σε πολλά λειτουργικά συστήματα, συμπεριλαμβανομένων των Linux, BSD, Solaris και πιθανώς AIX και Windows.

Το Kobalos είναι ένα «backdoor», το οποίο περιέχει εντολές που δεν αποκαλύπτουν την πρόθεση των εισβολέων. «Το Kobalos παρέχει απομακρυσμένη πρόσβαση στο σύστημα αρχείων, δυνατότητα αναπαραγωγής τερματικών συνεδριών και επιτρέπει συνδέσεις διακομιστή μεσολάβησης σε άλλους servers που έχουν μολυνθεί από αυτό», ανέφερε ο Léveillé.

Η δημοσιογραφία για να είναι αδέσμευτη-ανεξάρτητη πρέπει να χρηματοδοτείται κυρίως από τους αναγνώστες. Πρόκειται για κανόνα αποδεδειγμένης ισχύος. Εάν πιστεύετε ότι το SLpress.gr προσφέρει κάτι ξεχωριστό, ότι αξίζει να επιβιώσει και να βελτιωθεί, ΕΝΙΣΧΥΣΤΕ το.
  • Οι απόψεις που αναφέρονται στο κείμενο είναι προσωπικές του αρθρογράφου και δεν εκφράζουν απαραίτητα τη θέση του SLpress.gr
  • Απαγορεύεται η αναδημοσίευση του άρθρου από άλλες ιστοσελίδες χωρίς άδεια του SLpress.gr. Επιτρέπεται η αναδημοσίευση των 2-3 πρώτων παραγράφων με την προσθήκη ενεργού link για την ανάγνωση της συνέχειας στο SLpress.gr. Οι παραβάτες θα αντιμετωπίσουν νομικά μέτρα.
Ακολουθήστε το SLpress.gr στο Google News και μείνετε ενημερωμένοι