Linux.Wifatch היא תוכנת מחשב זדונית המאפשרת לבצע פקודות מרוחקות על נתב האינטרנט[1].
לאחר ההדבקה הראשונית התוכנה משביתה את פרוטוקול Telnet בו היא עושה שימוש, פותחת דלת אחורית לצורך הרצת פקודות עתידיות ומתחברת אל שרת שליטה ובקרה (C&C) באמצעות פרוטוקול TCP.
התוכנה התגלתה בשנת 2015, פותחה על ידי פול מנגן (Paul Mangan) ומיועדת למערכות הפעלה לינוקס.
קוד המקור שלה שוחרר על ידי צוות הפיתוח ומפורסם באתר GitLab.
לפי סימנטק המדינות שהושפעו הכי הרבה מתוכנה זו הן: ברזיל וסין[2].
הגנה ומניעה
על מנת להימנע מהידבקות בתוכנה, יש לבצע את השלבים הבאים:
- הגדרת סיסמת נתב קשה לפיצוח.
- הסרת שירותים מיותרים ושירותי עזר שאינם נחוצים.
- ביצוע עדכונים שוטפים לשרתי דוא"ל, HTTP, FTP, ו- DNS.
ראו גם
קישורים חיצוניים
הערות שוליים