Odpowiedz

Nowy wirus atakuje serwery Linux

 
Portator
Redaktor

Liczba postów: 10.980
Post: #1
Information 

Nowy wirus atakuje serwery Linux


Obserwując coraz większą liczbę włamań na serwery z systemem Linux, analitycy z rosyjskiej firmy antywirusowej Doctor Web odkryli trojana, nazywając go Linux.Sshdkit, który jest wykorzystywany do wykradania haseł.
Nowy wirus atakuje serwery Linux
Złośliwe oprogramowanie ukrywa się pod postacią bibliotek dla 32-bitowych i 64-bitowych dystrybucji Linuksa. Jeszcze nie ustalono, jak rozprzestrzenia się Linux.Sshdkit, ale istnieją powody, by sądzić, że wykorzystuje krytyczne podatności, aby przejąć kontrolę nad atakowanymi serwerami.

Po udanej instalacji trojan wszczepia swój kod do procesu sshd, a następnie wykorzystuje jego mechanizmy autoryzacyjne. Po uruchomieniu sesji i wprowadzeniu nazwy oraz hasła użytkownika, wirus przesyła te dane do odległego serwera za pośrednictwem protokołu UDP. Adres IP serwera sterującego został umieszczony na stałe w kodzie złośliwego programu. Jednakże co dwa dni trojan generuje nowy adres serwera sterującego, używając do tego specyficznej właściwości.

Linux.Sshdkit korzysta ze specjalnego algorytmu generowania dwóch nazw DNS, a jeśli obie nazwy odnoszą się do tego samego adresu IP, to adres ten jest wymieniany na inny adres IP, na który trojan przesyła wykradzione informacje. Procedura służąca do generowania adresów serwera sterującego została przedstawiona na schemacie przepływu widocznym poniżej.

„Analitycy Doctor Web przejęli jeden z serwerów sterujących Linux.Sshdkit, i w ten sposób potwierdzili, że trojan przesyła wykradzione loginy i hasła na zdalne serwery. Sygnatura trojana Linux.Sshdkit została już dodana do bazy wirusów Dr.Web. Doctor Web zaleca wszystkim administratorom serwerów Linux sprawdzenie systemu. Jeżeli istnieje w nim plik /lib/libkeyutils* (od 20 do 35 KB), to jest to objaw infekcji” – mówi Joanna Schulz, specjalista z Doctor Web.

Jedną z metod na usunięcie wymienionego wyżej trojana jest skorzystanie z proponowanego przez firmę, która nadesłała powyższą informację, darmowego narzędzia Dr. Web CureIt!, dostępnego pod adresem http://www.freedrweb.com.

Za: chip.pl

[Obrazek: 2089620800_1406976151.png]
Windows ❼ Forum

13.03.2013 07:18

Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
Odpowiedz

Podobne wątki
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
News Trojan Locky szyfruje dane na komputerach. Atakuje także w Polsce Portator 0 856 11.04.2016 19:54
Ostatni post: Portator
News Steve Ballmer: Linux to już nie rak, to poważna konkurencja Portator 0 880 12.03.2016 05:48
Ostatni post: Portator
News Gdyby nie piractwo, Windowsa byłoby mniej, a Linux rósłby w siłę Portator 0 889 24.02.2016 06:51
Ostatni post: Portator
News Linux obchodzi 24 urodziny! Portator 0 831 26.08.2015 05:36
Ostatni post: Portator
News Trojan Dyre znów atakuje, kryjąc się w mailach od rzekomych doradców podatkowych Portator 0 693 17.07.2015 05:39
Ostatni post: Portator
News Windows 10: powiadomienie o rezerwacji to wirus? Niektórzy obawiają się, że tak Portator 0 774 09.06.2015 05:25
Ostatni post: Portator
« Starszy wątek | Nowszy wątek »

Temat został oceniony na 0 w skali 1-5 gwiazdek.
Zebrano 1 głosów.