شبكة بوت SSHStalker تستخدم IRC لاستهداف خوادم لينكس

شبكة بوت لينكس جديدة تُدعى SSHStalker تستغل خوادم السحابة للربح باستخدام بروتوكول IRC القديم. تستهدف خوادم لينكس من خلال مسح آلي، ومهام cron، واتصالات IRC. العملية تعيد إحياء الطرق القديمة لخفض التكاليف، كما أفادت TechRadar.

ظهرت شبكة بوت SSHStalker كتهديد لخوادم لينكس، خاصة تلك في بيئات السحابة. وفقاً لـ TechRadar، يستفيد هذا البرمجيات الضارة من بروتوكول الدردشة عبر الإنترنت (IRC)، وهي تقنية تعود لعقود، لتنسيق أنشطتها وتقليل النفقات التشغيلية. يبدأ SSHStalker العدوى عبر مسح آلي يحدد خوادم لينكس الضعيفة. بمجرد الحصول على الوصول، ينشر مهام cron لجدولة المهام والحفاظ على الاستمرارية. تعتمد هيكل القيادة والسيطرة للشبكة على قنوات IRC، مما يسمح للمشغلين بإصدار الأوامر بكفاءة دون بنية تحتية حديثة أكثر قابلية للكشف. يبرز هذا النهج عودة إلى أدوات الشبكات الأساسية في الجرائم الإلكترونية، مستغلاً الإلمام والتكلفة المنخفضة لـ IRC. تغطية TechRadar، المنشورة في 14 فبراير 2026، تصف كيف يهدف SSHStalker إلى توليد الربح، ربما من خلال تعدين العملات المشفرة أو وسائل غير قانونية أخرى على موارد السحابة المخترقة. يشير خبراء الأمن إلى أن مثل هذه الشبكات تؤكد المخاطر المستمرة للخوادم غير الآمنة، لكن التفاصيل المحددة حول حجم العدوى أو المناطق المتضررة لم تُكشف في التقرير.

مقالات ذات صلة

Illustration depicting the Linux CopyFail vulnerability enabling root access exploits alongside Ubuntu's DDoS-induced outage.
صورة مولدة بواسطة الذكاء الاصطناعي

Linux CopyFail exploit threatens root access amid Ubuntu outage

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

A critical Linux vulnerability known as CopyFail, tracked as CVE-2026-31431, allows attackers to gain root access on systems running kernels since 2017. Publicly released exploit code has heightened risks for data centers and personal devices. Ubuntu's infrastructure has been offline for over a day due to a DDoS attack, hampering security communications.

Developer platform Socket has identified a malware known as TrapDoor that is targeting crypto and AI developers.

من إعداد الذكاء الاصطناعي

Daemon Tools, a popular disk image mounting app, was compromised in a supply-chain attack starting April 8, delivering malware through official updates. Security firm Kaspersky reported infections on thousands of machines across over 100 countries. Users are urged to scan their systems immediately.

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض