Από τους πανούργους, μικροσκοπικούς ακολούθους του θεού Διόνυσου, τους Κόβαλους, ερευνητές εταιρείας κυβερνοασφάλειας ονόμασαν νέο κακόβουλο λογισμικό Linux που επιτίθεται σε υπερυπολογιστές-συστάδες υπολογιστών υψηλής απόδοσης HPC.
Το Kobalos είναι ένα «backdoor», το οποίο περιέχει εντολές που δεν αποκαλύπτουν την πρόθεση των εισβολέων.
«Ονομάσαμε αυτό το κακόβουλο λογισμικό Kobalos (Κόβαλος) για το μικρό μέγεθος του κώδικα και τις πανούργες μεθόδους που εφαρμόζει. Στην ελληνική μυθολογία, ο Κόβαλος είναι ένα μικρό, πανούργο πλάσμα», εξήγησε ο Marc-Etienne Léveillé της εταιρείας ESET. «Πρέπει να σημειώσουμε ότι αυτό το επίπεδο πολυπλοκότητας σπάνια εμφανίζεται σε κακόβουλο λογισμικό Linux», πρόσθεσε.
«Το Kobalos παρέχει απομακρυσμένη πρόσβαση στο σύστημα αρχείων, δυνατότητα αναπαραγωγής τερματικών συνεδριών και επιτρέπει συνδέσεις διακομιστή μεσολάβησης σε άλλους servers που έχουν μολυνθεί από αυτό», εξήγησε ο Léveillé.
Η ESET συνεργάστηκε με την Ομάδα Ασφάλειας Υπολογιστών του CERN και άλλους οργανισμούς που εμπλέκονται στη αντιμετώπιση επιθέσεων στα δίκτυα επιστημονικής έρευνας. Μεταξύ των στόχων σε Ευρώπη, Ασία και Β. Αμερική έως τώρα ήταν ένας μεγάλος πάροχος υπηρεσιών διαδικτύου (ISP), ένας προμηθευτής λύσεων endpoint security, καθώς και αρκετοί ιδιωτικοί servers.
Οι ερευνητές της ESET έχουν επεξεργαστεί μέσω ανάστροφης μηχανικής (reverse engineering ) αυτό το μικρό, αλλά περίπλοκο κακόβουλο λογισμικό που είναι φορητό σε πολλά λειτουργικά συστήματα, συμπεριλαμβανομένων των Linux, BSD, Solaris και πιθανώς AIX και Windows.