Червь Darlloz поразил около 32 тысяч систем на базе Linux

Опубликовано: 25 марта 2014 г., вторник

Компания Symantec провела анализ степени поражения систем червём Linux.Darlloz. Червь был выявлен в ноябре прошлого года и воспринимался как малоопасный прототип, так как для его распространения использовалась база из около десятка типовых паролей и эксплоит для уязвимости в CGI–режиме PHP, исправленной два года назад.

Тем не менее, сканирование всего диапазона IP–адресов, показало, что червём Linux.Darlloz уже поражено почти 32 тысяч систем. Присутствие червя удалось идентифицировать благодаря тому, что после проникновения в систему червь запускает http–сервер на порту 58455 и отдаёт исполняемый файл со своей копией по фиксированному пути. Червь изначально рассчитан на поражение устройств, постоянно подключенных к сети и остающихся без внимания пользователей, которые часто оставляют неизменными заводские параметры входа.

В частности, червь поражает домашние маршрутизаторы, точки доступа, телеприставки, web–камеры и сетевые принтеры на базе архитектур x86, ARM, MIPS и PowerPC. Тем не менее, 43% поражённых систем составили работающие под управлением Linux компьютеры и серверы на базе архитектуры x86, и только 38% – специализированные устройства.

Интересно, что в качестве одной из функций червя является майнинг криптовалюты Mincoins и Dogecoins, который выполняется только на Linux–системах с архитектурой x86 и не затрагивает специализированные устройства. При этом злоумышленникам удалось заработать на майнинге всего около 200 долларов.

Дополнительно, можно отметить сообщение в блоге компании Cisco об увеличении интенсивности атак, направленных на поражение давно не обновляемых web–серверов на базе Linux, использующих устаревшие версии ПО. За последние дни выявлено 2700 поражённых систем, при этом 17 и 18 марта фиксировалось поражение около 400 новых хостов в день. После получения контроля над системой, вредоносное ПО осуществляет подстановку платной рекламы и кода для поражения клиентских систем на страницы сайтов, размещённые на поражённой системе. Предполагается для для распространения вредоносного ПО используется какая–то удалённая уязвимость, исправленная в свежих версиях серверного ПО, но проявляющаяся на устаревших системах.

Также выявлены новые варианты вредоносного ПО, поражающего устаревшие системы, подверженные уязвимости в CGI–режиме PHP. Анализ показал, что около 16% всех сайтов используют устаревшие версии PHP (5.3.12– и 5.4.2–), в которых не исправлена уязвимость (не сообщается сколько из этих сайтов использует PHP в режиме CGI и подвержены применению эксплоита).

Источник: opennet.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

За последнее десятилетие в Венгрии резко повысилась скорость интернет-соединений

Как утверждается в докладе на экономическом новостном портале vg.hu, в последнее десятилетие пропускная способность интернета в Венгрии резко возросла, а оптические сети значительно расширились, развитие других технологий также способствовало улучшению. дальше »

Платформа Android TV получила поддержку голосового помощника Google Assistant

Теперь Google Assistant доступен на Android TV, начиная с NVIDIA SHIELD TV и телевизоров Sony Bravia в ближайшие месяцы. дальше »

Китайские компании выпустили 820 млн смартфонов в январе-июле 2017 года

Digitimes: Согласно данным Министерства промышленности и информационных технологий Китая, в январе-июле 2017 года китайские компании произвели 1 млрд 100,82 млн телефонов, что на 4% больше по сравнению с предыдущим годом, и 820,75 млн из них были смартфонами, что на 3,4% больше, чем в 2016 году. дальше »

В Таллинне прошел цифровой саммит ЕС

На итоговой пресс-конференции после Цифрового Саммита в Таллинне премьер-министр Эстонии Юри Ратас (представитель страны-председательницы в Совете ЕС), глава Еврокомиссии Жан-Клод Юнкер и глава Европейского Совета Дональд Туск дали оценку итогов мероприятия на уровне глав ЕС, проведенное в Эстонии. дальше »

Браузер Opera поддержит просмотр видео в шлемах VR

Компания Opera разработала кнопку, которая переключает вывод видеоролика между браузером и шлемом VR. Тем самым, новейшая версии браузера для разработчиков Opera стала первым браузером, поддерживающим видео в формате 360 градусов в шлемах виртуальной реальности. дальше »

Apple и Google сообщили о грустных рекордах

Корпорации Apple и Google почти одновременно опубликовали свои отчеты о предоставлении данных за первое полугодие 2017 года. дальше »

Nokia 3310 стал самым популярным телефоном на европейском рынке

По данным компании IDC, Nokia 3310 стал самым продаваемым телефоном во втором квартале текущего года на рынке Западной Европы. дальше »

Билл Гейтс перешел на Android-смартфон

Соучредитель компании Microsoft Билл Гейтс в ходе беседы с ведущим Fox News сообщил, что недавно перешел на Android-смартфон. дальше »

Потребление интернет-видео взлетело в Европе

Согласно данным последнего отчета "RTL/Ad Connect TV Key Facts", расходы на онлайн-видеорекламу в Европе в 2016 году составили 37 млрд евро, а на онлайн-видео - 3 млрд евро. дальше »

Google Chrome прекратит доверять SSL-сертификатам, выданным Symantec

Команда разработчиков браузера Google Chrome опубликовала подробный план по прекращению доверия к SSL-сертификатам, выданным удостоверяющим центром Symantec. дальше »