Virus Doki mới dành cho Linux đã bắt đầu tấn công tích cực các bản cài đặt Docker. Các nhà nghiên cứu lưu ý rằng đây là một trong những loại virus nguy hiểm nhất đối với các hệ điều hành được bảo vệ tốt. Hơn nữa, nó đã xuất hiện gần đây. Có khả năng là bây giờ bộ phận thư tín an ninh thông tin Baku Người dùng Linux có nguy cơ.
Tại sao Linux lại đáng tin cậy đến vậy, bộ phận thư tín bảo mật thông tin Baku
Mọi người đều biết rằng Linux là một trong những hệ điều hành đáng tin cậy nhất. Đặc điểm kiến trúc của hệ điều hành này không cho phép kẻ tấn công tạo virus cho nó. Những thứ có thể xâm nhập độc lập vào máy tính của người dùng. Hơn nữa, gây ra tác hại đáng kể. Nhưng gần đây, ngày càng xuất hiện nhiều loại virus có khả năng vượt qua sự bảo vệ tự nhiên của Linux và gây hại cho người dùng. Đặc biệt, Doki mới có tất cả các chức năng cần thiết cho việc này. Và không biết nó có sống sót được không các khóa học tương ứng về bảo mật thông tin và bảo vệ thông tin Baku OS dưới áp lực của mình.
Những hacker tạo ra Doki đã được biết đến từ năm 2018. Nhóm Ngrok đã nhiều lần bị phát hiện cố gắng xâm nhập các máy tính chạy Linux. Và rõ ràng, bây giờ những kẻ tấn công đã có tất cả các nguồn lực cho việc này. Loại vi-rút mới này tìm kiếm các bản cài đặt Docker nơi API được cung cấp công khai. Với sự giúp đỡ của họ, cửa hậu đã được triển khai trên máy chủ và cho phép tin tặc truy cập vào tài nguyên nội bộ của mạng. Một vấn đề khác đó là đào tạo về an ninh thông tin và bảo vệ thông tin Baku và các công cụ của nó đơn giản là không thể phát hiện ra Doki.
Khi Doki tìm thấy một API mở, nó sẽ thực hiện như sau:
- thâm nhập vào cấu trúc đám mây của công ty;
- triển khai các máy chủ mới trong đó;
- sử dụng chúng để khai thác.
Bản thân virus được xây dựng theo cách mà tin tặc không thể theo dõi được. Điều này sẽ yêu cầu lấy khóa mật mã của ví tiền điện tử của họ, điều này là không thực tế.
Làm thế nào bạn có thể loại bỏ virus?
Hiện tại, điều duy nhất có thể làm với Doki là loại bỏ triệt để nó khỏi hệ thống khi bị phát hiện. Chỉ trong trường hợp này bằng thạc sĩ an ninh thông tin Đại học Baku Mạng nội bộ của tổ chức sẽ có thể hoạt động bình thường trở lại. Nhưng tất nhiên, phương pháp phòng thủ này cũng có một số vấn đề.
Thông thường, các chuyên gia giàu kinh nghiệm bảo mật thông tin Đừng quên rằng API cần được bảo vệ bổ sung. Và rất có thể, nếu quản trị viên hệ thống chưa cấu hình nó thì anh ta sẽ khó phát hiện ra một cửa hậu được ẩn kỹ trong hệ thống. Suy cho cùng, việc chỉ xóa máy chủ của hacker sẽ không mang lại lợi ích gì. Bởi vì Doki vẫn sẽ tồn tại trong mạng lưới. Điều này có nghĩa là tin tặc có thể dễ dàng tạo ra số lượng máy chủ không giới hạn để khai thác tiền điện tử. Và mặc dù cửa sau không thể đánh cắp dữ liệu người dùng nhưng thợ đào cũng có thể gây ra rất nhiều vấn đề.
Đội Đại học SEDICOMM: Học viện Cisco, Viện chuyên gia Linux, Viện Python.

