به گزارش مرکز فناوری اطلاعات ایران، شركت Akamai میگوید: بات نتی كه سرورهای لینوكس را آلوده كرده است برای راه اندازی حملات انكار سرویس توزیع شده بزرگ كه DNSها و دیگر زیرساخت ها را هدف قرار می دهد، استفاده میشود.
این بات نت كه IptabLes و IptabLex نامیده میشود نسخه های Apache Struts و Tomcat را هدف حملات قرار داده است.
در این حملات مهاجمان میتوانند پس از سوء استفاده، حق دسترسیها را افزایش دهند تا بتوانند سرور را از راه دور كنترل كنند و كدی مخرب را بر روی آن اجرا نمایند.
این بات برای راه اندازی حملات انكار سرویس توزیع شده نیز مورد استفاده قرار میگیرد كه در یكی از این حملات 119Gbps ترافیك مزاحم بر روی وب سایتهای سرگرمی ارسال شده است.
شركت Akamai اعلام كرد: استفاده از سرورهای لینوكس برای حملات انكار سرویس توزیع شده روش نسبتا جدیدی است و به ادمینها توصیه میشود تا در اسرع وقت اصلاحیههای مرتبط با سروهای لینوكس را اعمال نمایند.
مدیر عامل شركت Akamai گفت: ما یكی از معروفترین كمپینهای حملات انكار سرویس توزیع شده را در سال 2014 شناسایی كردیم كه توسط بدافزارهای IptabLes و IptabLex بر روی سیستم های لینوكس به وقوع پیوسته است.
این حملات یك ارتقاء سایبری قابل توجه است زیرا سیستم عامل لینوكس معمولا در بات نتهای انكار سرویس توزیع شده استفاده نمیشود. ادمینهای لینوكس باید نسبت به این حملات آگاهی كافی داشته باشند تا بتوانند عملیات حفاظتی لازم را بر روی سرورها اعمال نمایند.