SSH
Peneliti temukan botnet SSHStalker yang menginfeksi server Linux
Dilaporkan oleh AI Gambar dihasilkan oleh AI
Peneliti Flare telah mengidentifikasi botnet Linux baru bernama SSHStalker yang telah mengkompromikan sekitar 7.000 sistem menggunakan eksploitasi usang dan pemindaian SSH. Botnet ini menggunakan IRC untuk command-and-control sambil mempertahankan persistensi dorman tanpa aktivitas berbahaya segera seperti DDoS atau cryptomining. Ia menargetkan kernel Linux lama, menyoroti risiko pada infrastruktur yang diabaikan.
Pangolin, platform akses jarak jauh open-source, telah merilis versi 1.16 yang memperkenalkan daemon autentikasi SSH dan peningkatan lainnya. Pembaruan ini mengintegrasikan akses SSH dengan sistem identitas platform, menggunakan autentikasi berbasis sertifikat. Ini juga meningkatkan visibilitas sumber daya dan menambahkan fitur pemrosesan data sisi server.