[News] Nowy wirus na Linuxa służy do przeprowadzania ataków DDoS |
|
Portator Redaktor
Liczba postów: 10.980
|
Post: #1
Nowy wirus na Linuxa służy do przeprowadzania ataków DDoSAnalitycy bezpieczeństwa firmy Doctor Web alarmują - wirus Linux.BackDoor.Fgt.1 został napisany w celu przeprowadzania ataków DDoS.
Po uruchomieniu na zainfekowanym urządzeniu wirus wysyła żądanie na jeden z serwerów Google w celu określenia, czy jest ono podłączone jest do internetu. W przypadku potwierdzenia program określa adresy IP i MAC urządzenia, a następnie próbuje skomunikować się z serwerem kontrolno-zarządzającym (C&C), którego adres jest wpisany na stałe w kod backdoor'a. Wysyła na niego informację o swojej wersji, zaś w odpowiedzi Linux.BackDoor.Fgt.1 oczekuje otrzymania bloku danych zawierających komendę do wykonania na zainfekowanym urządzeniu. Jeśli serwer C&C wyśle instrukcję PING, backdoor odsyła odpowiedź PONG i kontynuuje działanie na zainfekowanym urządzeniu. Jeśli odebrana zostanie komenda DUP, Linux.BackDoor.Fgt.1 wyłącza się. Backdoor zawiera też specjalną procedurę skanowania 256 losowych adresów IP w jednej pętli. Cykl skanowania jest inicjowany przez atakujących. Podczas generowania adresów IP Linux.BackDoor.Fgt.1 sprawdza, czy wchodzą one w zakres adresów używanych wewnątrz sieci LAN - takie adresy są ignorowane. W przypadku gdy połączenie nie powiedzie się, wysyła informację o błędzie na serwer C&C. Jeśli połączenie zostanie zestawione, złośliwy program próbuje połączyć się ze zdalnym hostem poprzez Telnet i uzyskać tzw. "ciąg zachęty" do logowania. Po wysłaniu do zdalnego hosta loginu z wygenerowanej przez siebie listy, Linux.BackDoor.Fgt.1 rozpoczyna analizowanie odpowiedzi od zdalnej maszyny. Jeśli któraś z nich zawiera żądanie hasła, backdoor próbuje zalogować się używając haseł znalezionych na swojej liście. Następnie przekazuje na serwer C&C adres IP, login i hasło użyte do zdalnej autoryzacji na hoście, po czym węzeł będący celem ataku otrzymuje instrukcję pobrania specjalnego skryptu, który jest używany do załadowania i uruchomienia Linux.BackDoor.Fgt.1 na zaatakowanym komputerze. Za: pc world.pl Windows ❼ Forum 28.11.2014 05:59 |
Podobne wątki | ||||
Wątek: | Autor | Odpowiedzi: | Wyświetleń: | Ostatni post |
News Malware Dynamer wykorzystuje GodMode w Windowsie 10 do ataków | Portator | 0 | 810 |
01.05.2016 05:22 Ostatni post: Portator |
News Tak, to prawda, aplikacje z Linuxa zadziałają na Windows 10 | Portator | 0 | 842 |
13.04.2016 05:31 Ostatni post: Portator |
News Windows 10: powiadomienie o rezerwacji to wirus? Niektórzy obawiają się, że tak | Portator | 0 | 808 |
09.06.2015 05:25 Ostatni post: Portator |
News Nowy OS X, nowy iOS: Apple robi wiosenne porządki w swoich systemach operacyjnych | Portator | 0 | 833 |
10.04.2015 05:28 Ostatni post: Portator |
News Potężny atak DDoS na GreatFire.org | Portator | 0 | 881 |
22.03.2015 06:14 Ostatni post: Portator |
News Starsze wersje pakietu Office narażone na coraz więcej ataków | Portator | 0 | 843 |
10.03.2015 06:16 Ostatni post: Portator |
« Starszy wątek | Nowszy wątek »
Autor: Portator Temat został oceniony na 0 w skali 1-5 gwiazdek. Zebrano 1 głosów. |