El virus Doki ataca dispositivos que ejecutan Linux, departamento de correspondencia de seguridad de la información Bakú

El virus Doki ataca dispositivos que ejecutan Linux, departamento de correspondencia de seguridad de la información Bakú

El nuevo virus Doki para Linux ha comenzado a atacar activamente las instalaciones de Docker. Los investigadores señalan que este es uno de los virus más peligrosos para sistemas operativos bien protegidos. Además, ha aparecido recientemente. Existe la posibilidad de que ahora departamento de correspondencia de seguridad de la información Bakú Los usuarios de Linux están en riesgo.

Por qué Linux es tan confiable, departamento de correspondencia de seguridad de la información en Bakú

Todo el mundo sabe que Linux es uno de los sistemas operativos más fiables. Las características arquitectónicas de este sistema operativo no permiten a los atacantes crear virus para él. Aquellos que pueden penetrar de forma independiente en el ordenador del usuario. Además, causar un daño significativo. Pero recientemente, han comenzado a aparecer cada vez más virus que logran eludir la protección natural de Linux y dañar a los usuarios. En particular, el nuevo Doki tiene todas las funciones necesarias para ello. Y se desconoce si sobrevivirá. cursos por correspondencia sobre seguridad y protección de la información Bakú OS bajo su presión.

Los piratas informáticos que crearon Doki se conocen desde 2018. Se ha visto repetidamente al grupo Ngrok intentando comprometer computadoras que ejecutan Linux. Y, al parecer, ahora los atacantes tienen todos los recursos para ello. El nuevo virus busca instalaciones de Docker donde la API esté disponible públicamente. Es con su ayuda que la puerta trasera se implementa en el servidor y brinda a los piratas informáticos acceso a los recursos internos de la red. Otro problema es que Formación en seguridad y protección de la información Bakú y sus herramientas simplemente no pueden detectar a Doki.

Una vez que Doki encuentra una API abierta, hace lo siguiente:

  • penetra la estructura de la nube de la empresa;
  • implementa nuevos servidores en él;
  • los utiliza para la minería.

El virus en sí está diseñado de tal manera que es imposible rastrear a los piratas informáticos. Esto requeriría obtener la clave criptográfica de su billetera de criptomonedas, lo cual no es realista.

¿Cómo se puede eliminar un virus?

Actualmente, lo único que se puede hacer con Doki es eliminarlo completamente del sistema cuando se detecta. Sólo en este caso Maestría en seguridad de la información Universidades Bakú La red interna de la organización podrá volver a funcionar con normalidad. Pero, naturalmente, este método de defensa también plantea una serie de problemas.

Normalmente, especialistas experimentados seguridad de información No olvide que la API necesita protección adicional. Y, lo más probable, si el administrador del sistema no lo ha configurado, le resultará difícil detectar una puerta trasera bien oculta en el sistema. Después de todo, simplemente eliminar los servidores de los piratas informáticos no traerá ningún beneficio. Porque Doki seguirá estando dentro de la red. Esto significa que los piratas informáticos pueden crear fácilmente una cantidad ilimitada de servidores para extraer criptomonedas. Y aunque la puerta trasera no puede robar datos del usuario, el minero también puede causar muchos problemas.

Equipo universitario de SEDICOMM : Cisco Academy , Linux Professional Institute , Python Institute.