Anuncia na Leak comercial@leak.pt
AI News
  • Android
  • Apple
  • Burlas
  • Especiais
    • Vida digital
    • Computadores
    • Inteligência Artificial
    • Ciência
    • Tech
    • Retro
  • Streaming
  • Jogos
  • Auto
  • Reviews
  • Promoções
Nenhum resultado
Ver todos os resultados
Leak
  • Android
  • Apple
  • Burlas
  • Especiais
    • Vida digital
    • Computadores
    • Inteligência Artificial
    • Ciência
    • Tech
    • Retro
  • Streaming
  • Jogos
  • Auto
  • Reviews
  • Promoções
Nenhum resultado
Ver todos os resultados
Logo Leak
Nenhum resultado
Ver todos os resultados

Será o Linux tão seguro como se julga?

por Bruno Fonseca
17 de Janeiro, 2019
em outros
0
Segue a Leak Recebe as novidades onde te dá mais jeito.
Discover WhatsApp Google Notícias Notícias

A ESET anunciou a sua mais recente descoberta de 12 famílias de malware Linux não detetadas anteriormente, baseadas no OpenSSH, documentadas no seu mais recente trabalho de pesquisa “The Dark Side of the ForSSHe”. O OpenSSH é a ferramenta mais comum para administradores de sistema gerirem servidores Linux virtuais, alugados ou dedicados e, utilizada por 37% dos servidores de Internet públicos que correm o Linux.

A pesquisa, que envolveu a implementação de honeypots customizados, classifica as amostras e analisa as diferentes famílias de malware, dando um panorama geral e atual da backdoor de OpenSSH. Ao analisar as amostras, os investigadores da ESET revelaram vários truques interessantes; uma família de malware tem várias formas de comunicar com seu servidor C&C, implementando HTTP, TCP e DNS. Enquanto isso, outras famílias de malware poderiam receber comandos através da password de SSH ou incluir recursos de mineração de criptomoeda.

Marc-Etienne Léveillé, investigador sénior de malware da ESET, que liderou o estudo, comentou a importância de tais ameaças: “Às vezes, ainda ouço o velho mito de que o Linux é mais seguro que outros sistemas operativos, e de algum modo imune a malware. Mas as ameaças que enfrentam não são menos graves e dedicamos por isso recursos na pesquisa e melhoria da proteção contra as mesmas”.

Pesquisa Google Queres ver mais notícias da Leak?

Marca a Leak como fonte favorita na Pesquisa Google e recebe mais artigos nossos no Discover.

Adicionar fonte

A pesquisa mais recente da ESET segue as perceções recolhidas na sua investigação denominada Operation Windigo em 2013, onde investigadores da ESET descobriram uma botnet complexa de máquinas Linux e ajudaram a interromper a botnet de 25 mil dispositivos. O componente-chave de Windigo foi uma backdoor baseada no OpenSSH chamada Ebury. Os investigadores da ESET observaram que os agentes maliciosos realizaram uma verificação se outros backdoors do SSH estão presentes no sistema alvo antes de sua implementação. Como a maioria das backdoors era desconhecida na época, a ESET decidiu começar a procurá-las e essa pesquisa mais recente é o resultado dessa busca bem-sucedida.

Para proteger os sistemas e proteger os dados, a ESET recomenda que as empresas realizem o seguinte:

  • Mantenham os sistemas atualizados
  • Favoreçam a autenticação de SSH baseada em chaves
  • Não permitam o acesso remoto de root
  • Utilizem uma solução de autenticação multifator para SSH

Concluindo e sobre a importância do estudo, Léveillé comentou ainda: “Espero que estas descobertas permitam melhorias significativas na prevenção, deteção e correção de futuros ataques baseados em OpenSSH, em servidores Linux. Servidores comprometidos são um pesadelo para a cibersegurança mas trabalhando juntos, administradores de sistemas e investigadores de malware podem ajudar-se uns aos outros na luta contra o malware do lado do servidor. ”

Newsletter Leak Queres receber o melhor da Leak diretamente no email?

Subscreve a newsletter da Leak e recebe uma seleção dos artigos mais importantes, dicas úteis, alertas de tecnologia e novidades que não vais querer perder.

Grátis, simples e sem spam. Podes cancelar a subscrição quando quiseres.
Subscrever grátis
SummarizePartilhar234
Bruno Fonseca

Bruno Fonseca

Fundador da Leak, estreou-se no online em 1999 quando criou a CDRW.co.pt. Deu os primeiros passos no mundo da tecnologia com o Spectrum 48K e nunca mais largou os computadores. É viciado em telemóveis, tablets e gadgets.

Artigos relacionados

Ainda te lembras do Avião estacionado na Segunda Circular?

Ainda te lembras do Avião estacionado na Segunda Circular?

por Nuno Miguel Oliveira
1 semana atrás

Eu ainda me lembro, quando era criança, e se por alguma razão os meus pais quisessem ir a Lisboa, de encontrar um avião estacionado no lado esquerdo da...

Dyson? Lançar cenas estranhas também vale?

Dyson? Lançar cenas estranhas também vale?

por Nuno Miguel Oliveira
4 semanas atrás

Dyson lançou o quê? Boa pergunta.  A Dyson tem uma capacidade impressionante para fazer produtos que parecem saídos de um filme de ficção científica. Mas, apesar de designs...

star wars, lego

LEGO tem uma nave Star Wars com dedo português!

por Nuno Miguel Oliveira
4 semanas atrás

O May the 4th está quase aí, e como seria de esperar, a LEGO não ia deixar passar a data em branco. A grande novidade deste ano chama-se...

coca-cola

Latas e garrafas 10 cêntimos mais caras. Mas… Calma!

por Nuno Miguel Oliveira
1 mês atrás

A partir de sexta-feira, comprar uma lata ou uma garrafa de plástico vai passar a custar mais 10 cêntimos. Mas, em teoria não é um aumento puro e...

Artigo Seguinte
xbox scarlet - nem todos os jogos irão conseguir alcançar os 4k/60fps!

Xbox Scarlett vai usar as novas arquiteturas da AMD (Zen 2 e Navi)

Deixar comentário
  • Sobre
  • Ficha técnica
  • Estatuto editorial
  • Termos e Condições
  • Política de Cookies
  • Contactos
Anuncia na Leak
comercial@leak.pt

Leak@2026 - Todos os direitos reservados

Nenhum resultado
Ver todos os resultados
  • Android
  • Apple
  • Burlas
  • Especiais
    • Vida digital
    • Computadores
    • Inteligência Artificial
    • Ciência
    • Tech
    • Retro
  • Streaming
  • Jogos
  • Auto
  • Reviews
  • Promoções

Leak@2026 - Todos os direitos reservados