Το Στέκι των Πληροφορικών

Γενικά => Γενικά Παιδαγωγικά, Επιστημονικά και Τεχνικά Θέματα => Ασφάλεια - Εργονομία => Μήνυμα ξεκίνησε από: mandarinos στις 21 Νοε 2023, 01:10:58 ΜΜ

Τίτλος: Akira ransomware - ποιός ο μηχανισμός του;
Αποστολή από: mandarinos στις 21 Νοε 2023, 01:10:58 ΜΜ
Διαβάζω γιά έναν (ας τον πούμε) ιό, τον Akira ransomware (https://www.fortinet.com/blog/threat-research/ransomware-roundup-akira), ο οποίος κρυπτογραφεί directories σε δίκτυα εταιρειών, και μετά οι κατασκευαστές του ζητάνε χρήματα γιά να τα απελευθερώσουν.

Με δεδομένο ότι η δημοσίευση μιλάει γιά επιρροή και σε δίκτυα Linux, αναρωτιέμαι πώς επιτρέπει το Linux να εισχωρεί ένας (τέτοιος) ιός σε υπολογιστή και να κάνει τα δικά του. Μπορεί κανείς να εξηγήσει τον μηχανισμό λειτουργίας αυτού του ιού σε Linux;

(Δική μου μαντεψιά: εάν έχουνε βλακώδη συνθηματικά, πχ 1234, τότε ο οποιοσδήποτε μπορεί να γίνει root.
Δεύτερη μαντεψιά: ο ιός εισχωρεί, εάν κατά κάποιο τρόπο του δίνει πρόσβαση το UEFI. Αλλά πώς μπορεί να γίνει αυτό, από τη στιγμή που ο ΗΥ έχει ξεκινήσει να λειτουργεί κι έχει αναλάβει το Linux; ...παρέχοντας ασφάλεια σε ανώτερα δικτυακά επίπεδα του OSI, εννοείται.)
Τίτλος: Απ: Akira ransomware - ποιός ο μηχανισμός του;
Αποστολή από: alkisg στις 21 Νοε 2023, 05:17:40 ΜΜ
Όλα τα λειτουργικά συστήματα και όλα τα προγράμματα και όλες οι βιβλιοθήκες έχουν bugs που μπορεί πιθανώς να γίνουν exploit. Π.χ. στο https://www.cvedetails.com/ θα δεις 163.749 γνωστά vulnerabilities τα οποία οι hackers μπορούν να εκμεταλλευτούν για να αποκτήσουν πρόσβαση σε συστήματα. Για το πώς δουλεύει το καθένα από αυτά υπάρχει σχετική σελίδα με αναλυτική περιγραφή.

Άρα, μόνο και μόνο αν δεν κάνεις τα updates μπορεί να είναι αρκετό για να κολλήσεις malware. Χωρίς να υπολογίσουμε φυσικά τους ίδιους τους χρήστες, που μπορεί να κατεβάσουν randomware επειδή είχε τίτλο "xxx program crack" ή "yyy movie".

Επομένως: