Выявлен червь, поражающий сетевые устройства на базе Linux

Опубликовано: 2 декабря 2013 г., понедельник

Компания Symantec сообщила о появлении нового сетевого червя Linux.Darlloz, нацеленного на поражение домашних маршрутизаторов, точек доступа, теле-приставок, камер слежения и других потребительских устройств на базе Linux. Червь проникает в систему через эксплуатацию уязвимости в реализации CGI-режима запуска PHP, исправленной в мае прошлого года, но до сих пор присутствующей во многих прошивках.

После проникновения в систему червь случайным образом выбирает IP-адреса и выполняет проверку возможности совершения атаки на выбранную систему. В первой фазе атаки червь пытается получить доступ к web-интерфейсу путём подбора типовых логинов и паролей. В случае удачи проверяется наличие установки php в CGI-режиме и предпринимается попытка эксплуатации уязвимости (проверяются наличие скриптов /cgi-bin/php, /cgi-bin/php5, /cgi-bin/php-cgi, /cgi-bin/php.cgi и /cgi-bin/php4).

Если атака прошла успешно на взломанную систему из внешнего ресурса загружается код червя и начинается поиск новой жертвы. В настоящее время обнаружен лишь прототип червя, атаки на базе которого пока не зафиксированы в диком виде или имеют единичный характер. Выявленный экземпляр червя поражает только системы на базе архитектуры x86 (червь распространяется в форме исполняемого файла), но имеются свидетельства о наличии сборок червя для архитектур ARM, PPC, MIPS и MIPSEL.

Тем временем, в маршрутизаторах D-Link выявлен очередной бэкдор, позволяющий получить доступ к устройству через telnet, используя прописанные в прошивке логин и пароль. Проблема подтверждена в устройстве D-Link DAP 1522, но судя по всему затрагивает и другие модели.

Источник: OpenNET
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Платный сервис Google для удаленного хранения данных

Компания Google расширила свое предложение по удаленному хранению данных. дальше »

Хакеры нацелились на сайт российского ЦИКа

В частности, на выборах депутатов Госдумы, которые пройдут 2 декабря, будут использованы три тысячи "электронных урн" для голосования. дальше »

Австралия преподает урок России

В Рунете есть материалы, которые напрямую нарушают уголовный кодекс, однако "никто реально не отслеживает этот контент". дальше »

AMD запустила сайт для борьбы с Intel

AMD запустила сайт, посвященный расследованию деятельности корпорации Intel, которое проводит антимонопольный комитет ЕС. дальше »

Запуск социальной сети Nokia

Компания Nokia запускает собственную социальную сеть. дальше »

Испанский язык стал вторым по популярности после английского

Компания Google объявила о том, что испанский язык занимает второе место по популярности в поисковом сервисе. дальше »

«Купи место под солнцем»

В Интернете открылся новый сайт для пиксельной рекламы. дальше »

В Сети появился поисковик имен людей

Компания Spock.com представила довольно необычный и амбициозный проект - систему интернет-поиска имен людей. дальше »

Сервис Google Maps

Google Maps теперь позволяет увидеть пробки на дорогах. дальше »

В Литве растет интерес к широкополосной связи

В Литве число абонентов широкополосной интернет-связи во втором квартале с.г. возросло более чем на 5 проц. до 432 тысяч. дальше »