Выявлен червь, поражающий сетевые устройства на базе Linux

Опубликовано: 2 декабря 2013 г., понедельник

Компания Symantec сообщила о появлении нового сетевого червя Linux.Darlloz, нацеленного на поражение домашних маршрутизаторов, точек доступа, теле-приставок, камер слежения и других потребительских устройств на базе Linux. Червь проникает в систему через эксплуатацию уязвимости в реализации CGI-режима запуска PHP, исправленной в мае прошлого года, но до сих пор присутствующей во многих прошивках.

После проникновения в систему червь случайным образом выбирает IP-адреса и выполняет проверку возможности совершения атаки на выбранную систему. В первой фазе атаки червь пытается получить доступ к web-интерфейсу путём подбора типовых логинов и паролей. В случае удачи проверяется наличие установки php в CGI-режиме и предпринимается попытка эксплуатации уязвимости (проверяются наличие скриптов /cgi-bin/php, /cgi-bin/php5, /cgi-bin/php-cgi, /cgi-bin/php.cgi и /cgi-bin/php4).

Если атака прошла успешно на взломанную систему из внешнего ресурса загружается код червя и начинается поиск новой жертвы. В настоящее время обнаружен лишь прототип червя, атаки на базе которого пока не зафиксированы в диком виде или имеют единичный характер. Выявленный экземпляр червя поражает только системы на базе архитектуры x86 (червь распространяется в форме исполняемого файла), но имеются свидетельства о наличии сборок червя для архитектур ARM, PPC, MIPS и MIPSEL.

Тем временем, в маршрутизаторах D-Link выявлен очередной бэкдор, позволяющий получить доступ к устройству через telnet, используя прописанные в прошивке логин и пароль. Проблема подтверждена в устройстве D-Link DAP 1522, но судя по всему затрагивает и другие модели.

Источник: OpenNET
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Хакеры атакуют Департамента торговли США

Компьютерные хакеры, находящиеся на территории Китая, запустили долговременные атаки на компьютеры Департамента торговли США. дальше »

Зачем литовцам Интернет?

Жители Литвы хотят общаться через Интернет! дальше »

40% интернет-пользователей в Литве – молодежь

В опросе приняли участие 1470 человек. дальше »

YouTube может лопнуть

Как защищаются законы об авторском праве и авторских права в Интернете? дальше »

7 дней – 67 версий червя Spamta

Антивирусная лаборатория PandaLabs продолжает обнаруживать новые версии почтовых червей Spamta. дальше »

Сто самых странных сайтов Интернета

Составители рейтинга Top 100 Weird Sites из британского подразделения Yahoo попытались выявить самые странные сайты в Интернете. дальше »

Российский научно-исследовательский институт отбил хакерскую атаку

На один из российских НИИ Сибирского отделения РАН была совершена хакерская атака из другой страны с целью кражи ценной информации. дальше »

Page Promoter 7.4: эффективная работа с внешними факторами

Компания NetPromoter объявляет о выходе новой версии программы Page Promoter – 7.4. дальше »

Мобильная педофилия

Компания "Comnews research" составила рейтинг наиболее посещаемых wap-сайтов. Как и следовало ожидать, самыми популярными оказалась эротико-порнографические. дальше »

Американские фишеры в течение двух лет опустошали счета клиентов AOL

Шесть американцев в возрасте до 22 лет задержаны по подозрению в создании и реализации фишинг-схемы. дальше »