GoScanSSH
GoScanSSH
olemus
kahjurprogrammide pere:
- nakatab Linux-arvuteid
- avastati märtsis 2018
- valib sihtmärgiks juhuslikke IP-aadresse
- väldib riigiasutuste ja sõjaliste saitide valimist
- väldib mõnede maade (USA, UK jt) riigivõrke
- uurib sihtarvuti võimsust
- rakendab SSH paroolide jõurünnet
- oletatavasti katseline, tundmatu eesmärgiga
=
a family of malware that targets Linux-based SSH servers
ülevaateid
https://www.securityweek.com/goscanssh-malware-targets-linux-servers
http://www.itprotoday.com/endpoint-security/newly-found-malware-deliberately-avoids-government-networks
http://blog.talosintelligence.com/2018/03/goscanssh-analysis.html
https://www.ssh.com/attack/GoScanSSH