Virus Doki baru untuk Linux mulai aktif menyerang instalasi Docker. Para peneliti mencatat bahwa ini adalah salah satu virus paling berbahaya untuk sistem operasi yang terlindungi dengan baik. Apalagi baru muncul belakangan ini. Ada kemungkinan saat ini departemen korespondensi keamanan informasi Baku Pengguna Linux berisiko.
Mengapa Linux sangat andal, departemen korespondensi keamanan informasi Baku
Semua orang tahu bahwa Linux adalah salah satu sistem operasi paling andal. Fitur arsitektur OS ini tidak memungkinkan penyerang membuat virus untuknya. Mereka yang secara mandiri dapat menembus komputer pengguna. Apalagi menimbulkan kerugian yang signifikan. Namun belakangan ini semakin banyak bermunculan virus yang berhasil melewati perlindungan alami Linux dan merugikan pengguna. Secara khusus, Doki baru memiliki semua fungsi yang diperlukan untuk ini. Dan tidak diketahui apakah ia akan bertahan kursus korespondensi keamanan informasi dan perlindungan informasi Baku OS di bawah tekanannya.
Peretas pembuat Doki sudah dikenal sejak tahun 2018. Kelompok Ngrok telah berulang kali terlihat mencoba menyusupi komputer yang menjalankan Linux. Dan tampaknya, sekarang para penyerang memiliki semua sumber daya untuk melakukan hal ini. Virus baru ini mencari instalasi Docker yang API-nya tersedia untuk umum. Dengan bantuan mereka, pintu belakang dikerahkan di server dan memberi peretas akses ke sumber daya internal jaringan. Masalah lainnya adalah itu pelatihan keamanan informasi dan perlindungan informasi Baku dan alatnya tidak bisa mendeteksi Doki.
Setelah Doki menemukan API terbuka, ia melakukan hal berikut:
- menembus struktur cloud perusahaan;
- menyebarkan server baru di dalamnya;
- menggunakannya untuk penambangan.
Virus itu sendiri dibuat sedemikian rupa sehingga tidak mungkin dilacak oleh peretas. Hal ini memerlukan perolehan kunci kriptografi dari dompet mata uang kripto mereka, dan hal ini tidak realistis.
Bagaimana cara menghilangkan virus?
Saat ini, satu-satunya hal yang dapat dilakukan dengan Doki adalah menghapusnya secara menyeluruh dari sistem ketika terdeteksi. Hanya dalam kasus ini gelar master keamanan informasi Universitas Baku Jaringan internal organisasi akan dapat berfungsi normal kembali. Namun tentu saja ada juga sejumlah masalah dengan metode pertahanan ini.
Biasanya, spesialis berpengalaman informasi keamanan Jangan lupa bahwa API memerlukan perlindungan tambahan. Dan, kemungkinan besar, jika administrator sistem belum mengkonfigurasinya, maka akan sulit baginya untuk mendeteksi pintu belakang yang tersembunyi di dalam sistem. Lagi pula, menghapus server peretas saja tidak akan membawa manfaat apa pun. Karena Doki akan tetap berada dalam jaringan. Artinya, peretas dapat dengan mudah membuat server dalam jumlah tak terbatas untuk menambang mata uang kripto. Dan meskipun backdoor tidak dapat mencuri data pengguna, penambang juga dapat menyebabkan banyak masalah.
Tim Universitas SEDICOMM: Akademi Cisco, Institut Profesional Linux, Institut Python.

