Odpowiedz

[News] Nowy wirus na Linuxa służy do przeprowadzania ataków DDoS

 
Portator
Redaktor

Liczba postów: 10.980
Post: #1

Nowy wirus na Linuxa służy do przeprowadzania ataków DDoS


Analitycy bezpieczeństwa firmy Doctor Web alarmują - wirus Linux.BackDoor.Fgt.1 został napisany w celu przeprowadzania ataków DDoS.

Po uruchomieniu na zainfekowanym urządzeniu wirus wysyła żądanie na jeden z serwerów Google w celu określenia, czy jest ono podłączone jest do internetu. W przypadku potwierdzenia program określa adresy IP i MAC urządzenia, a następnie próbuje skomunikować się z serwerem kontrolno-zarządzającym (C&C), którego adres jest wpisany na stałe w kod backdoor'a. Wysyła na niego informację o swojej wersji, zaś w odpowiedzi Linux.BackDoor.Fgt.1 oczekuje otrzymania bloku danych zawierających komendę do wykonania na zainfekowanym urządzeniu. Jeśli serwer C&C wyśle instrukcję PING, backdoor odsyła odpowiedź PONG i kontynuuje działanie na zainfekowanym urządzeniu. Jeśli odebrana zostanie komenda DUP, Linux.BackDoor.Fgt.1 wyłącza się.

Backdoor zawiera też specjalną procedurę skanowania 256 losowych adresów IP w jednej pętli. Cykl skanowania jest inicjowany przez atakujących. Podczas generowania adresów IP Linux.BackDoor.Fgt.1 sprawdza, czy wchodzą one w zakres adresów używanych wewnątrz sieci LAN - takie adresy są ignorowane. W przypadku gdy połączenie nie powiedzie się, wysyła informację o błędzie na serwer C&C. Jeśli połączenie zostanie zestawione, złośliwy program próbuje połączyć się ze zdalnym hostem poprzez Telnet i uzyskać tzw. "ciąg zachęty" do logowania. Po wysłaniu do zdalnego hosta loginu z wygenerowanej przez siebie listy, Linux.BackDoor.Fgt.1 rozpoczyna analizowanie odpowiedzi od zdalnej maszyny. Jeśli któraś z nich zawiera żądanie hasła, backdoor próbuje zalogować się używając haseł znalezionych na swojej liście. Następnie przekazuje na serwer C&C adres IP, login i hasło użyte do zdalnej autoryzacji na hoście, po czym węzeł będący celem ataku otrzymuje instrukcję pobrania specjalnego skryptu, który jest używany do załadowania i uruchomienia Linux.BackDoor.Fgt.1 na zaatakowanym komputerze.
Nowy wirus na Linuxa służy do przeprowadzania ataków DDoS
Za: pc world.pl

[Obrazek: 2089620800_1406976151.png]
Windows ❼ Forum

28.11.2014 05:59

Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
Odpowiedz

Podobne wątki
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
News Malware Dynamer wykorzystuje GodMode w Windowsie 10 do ataków Portator 0 810 01.05.2016 05:22
Ostatni post: Portator
News Tak, to prawda, aplikacje z Linuxa zadziałają na Windows 10 Portator 0 842 13.04.2016 05:31
Ostatni post: Portator
News Windows 10: powiadomienie o rezerwacji to wirus? Niektórzy obawiają się, że tak Portator 0 808 09.06.2015 05:25
Ostatni post: Portator
News Nowy OS X, nowy iOS: Apple robi wiosenne porządki w swoich systemach operacyjnych Portator 0 833 10.04.2015 05:28
Ostatni post: Portator
News Potężny atak DDoS na GreatFire.org Portator 0 881 22.03.2015 06:14
Ostatni post: Portator
News Starsze wersje pakietu Office narażone na coraz więcej ataków Portator 0 843 10.03.2015 06:16
Ostatni post: Portator
« Starszy wątek | Nowszy wątek »

Temat został oceniony na 0 w skali 1-5 gwiazdek.
Zebrano 1 głosów.