⚠️ Alerta de malware en servidores Linux: perfctl en acción
Un malware llamado perfctl está atacando servidores Linux para ejecutar software de minería de criptomonedas y proxyjacking.
Este malware es difícil de detectar y se oculta hasta que el servidor está inactivo.
Es importante estar atentos si usas Linux en tu empresa.
🔓 ¿Cómo ataca perfctl?
Perfctl fue detectado por investigadores de Aqua Nautilus.
Aprovecha una falla de seguridad en Polkit: CVE-2021-4043, también conocida como PwnKit.
Permite obtener permisos de administrador y ejecutar un minero de criptomonedas.
Se camufla en el sistema usando nombres que parecen inofensivos para evitar ser detectado.
💼 Impacto en el rendimiento de tus servidores
Este malware puede pasar desapercibido por mucho tiempo.
Cuando un usuario entra al servidor, detiene sus actividades visibles, y se esconde hasta que el servidor está inactivo.
Esto puede generar un uso elevado de CPU, afectando la velocidad y el rendimiento de tu infraestructura.
🛡️ Consecuencias de no actuar
Si perfctl infecta tu sistema, no solo podrías perder capacidad de procesamiento por la minería de criptomonedas, sino que también estarías expuesto a ataques de proxyjacking.
Esto podría comprometer la seguridad de tu red y ralentizar tus operaciones.
🔐 Recomendaciones para proteger tu empresa
- Mantén tus sistemas y software actualizados.
- Restringe la ejecución de archivos.
- Desactiva servicios no utilizados.
- Implementa segmentación de red.
- Usa Control de Acceso Basado en Roles (RBAC) para limitar accesos a archivos críticos.