اینجاست که این بدافزار یک «هدفگیری جغرافیایی» دارد که اگر سیستم متعلق به ایران باشد، همه چیز را پاک میکند! خوشههای کوبرنتیز در واقع مجموعهای از سرورهای متصلبههم هستند که وظیفه مدیریت و اجرای اپلیکیشنهای بزرگ و پرکاربرد را بر عهده دارند. این خوشهها مانند قلب تپنده زیرساختهای آنلاین عمل میکنند
اگر سیستم در ایران باشد، بدافزار بدون معطلی وارد فاز تخریب میشود، در محیط کوبرنتیز یک مخزن (Pod) به نام Kamikaze (انتحاری) ایجاد میکند که دسترسی کامل به فایلهای اصلی سرور دارد. این پاد تمام پوشههای روت را پاک کرده و سیستم را ریبوت میکند تا کاملا از کار بیفتد.
🔴در سیستمهای معمولی (بدون کوبرنتیز)، بدافزار سعی میکند با دستور مشهور rm -rf / تمام اطلاعات در دسترس را حذف کند.
🔍محققان متوجه شدهاند که نسخههای جدیدتر این بدافزار هوشمندتر شدهاند؛ بدافزار فقط به یک سیستم قانع نیست. اگر کوبرنتیز نباشد، از طریق پروتکل SSH شروع به پخش شدن میکند. بدافزار لاگهای سیستم را برای پیدا کردن یوزرهای معتبر جستوجو کرده و از کلیدهای خصوصی سرقت شده برای ورود به سایر سرورها استفاده میکند.
#نشانههای_آلودگی برای متخصصین شبکه:
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
❤18👍3