Выявлен червь, поражающий сетевые устройства на базе Linux

Опубликовано: 2 декабря 2013 г., понедельник

Компания Symantec сообщила о появлении нового сетевого червя Linux.Darlloz, нацеленного на поражение домашних маршрутизаторов, точек доступа, теле-приставок, камер слежения и других потребительских устройств на базе Linux. Червь проникает в систему через эксплуатацию уязвимости в реализации CGI-режима запуска PHP, исправленной в мае прошлого года, но до сих пор присутствующей во многих прошивках.

После проникновения в систему червь случайным образом выбирает IP-адреса и выполняет проверку возможности совершения атаки на выбранную систему. В первой фазе атаки червь пытается получить доступ к web-интерфейсу путём подбора типовых логинов и паролей. В случае удачи проверяется наличие установки php в CGI-режиме и предпринимается попытка эксплуатации уязвимости (проверяются наличие скриптов /cgi-bin/php, /cgi-bin/php5, /cgi-bin/php-cgi, /cgi-bin/php.cgi и /cgi-bin/php4).

Если атака прошла успешно на взломанную систему из внешнего ресурса загружается код червя и начинается поиск новой жертвы. В настоящее время обнаружен лишь прототип червя, атаки на базе которого пока не зафиксированы в диком виде или имеют единичный характер. Выявленный экземпляр червя поражает только системы на базе архитектуры x86 (червь распространяется в форме исполняемого файла), но имеются свидетельства о наличии сборок червя для архитектур ARM, PPC, MIPS и MIPSEL.

Тем временем, в маршрутизаторах D-Link выявлен очередной бэкдор, позволяющий получить доступ к устройству через telnet, используя прописанные в прошивке логин и пароль. Проблема подтверждена в устройстве D-Link DAP 1522, но судя по всему затрагивает и другие модели.

Источник: OpenNET
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

В виртуальном мире открыто первое настоящее посольство

Мальдивская республика стала первым государством, открывшим свое официальное представительство в Second Life. дальше »

Хакеры против любителей чужой SMS-переписки

Хакеры атакуют любителей чужой SMS-переписки. дальше »

Netscape 9.0: возвращение Netscape Navigator

Браузер Netscape Browser, права на который были приобретены в 2005 году AOL, снова станет Netscape Navigator с выходом новой версии. дальше »

Новый интерфейс для видеороликов

Видеоролики, размещенные на сайте YouTube.com, в скором времени получат новый интерфейс. дальше »

Билл Гейтс получил диплом Гарварда

В четверг на 356-ой церемонии вручения дипломов Гарвардского университета документ об окончании этого учебного заведения получил основатель компании Microsoft Билл Гейтс. дальше »

Совместный интернет-проект

Рамблер совместно с радиостанцией «Немецкая волна» открыл специальный проект — «G8.Rambler.Ru». дальше »

Неисчерпаемые возможности оптоволокна

Ученые Bell Labs — подразделения Lucent — обнаружили, что одна нить оптоволокна способна переносить в 10 раз больше информации, чем считалось до сих пор. дальше »

Отметиться на Стене Плача можно по SMS

Издавна существует традиция писать записку с молитвой или просьбой и вкладывать ее в Cтену Плача в Иерусалиме. дальше »

Протестирована оптоволоконная сеть нового поколения

Компании Ericsson и Telstra успешно испытали первую в мире оптоволоконную сеть следующего поколения, обеспечивающую пропускную способность до 40 Гбит/с. дальше »

Домены для малых народов

Администратор домена SE разрешила регистрировать домены на всех языках малых этнических групп, проживающих в скандинавских странах. дальше »