Выявлен червь, поражающий сетевые устройства на базе Linux

Опубликовано: 2 декабря 2013 г., понедельник

Компания Symantec сообщила о появлении нового сетевого червя Linux.Darlloz, нацеленного на поражение домашних маршрутизаторов, точек доступа, теле-приставок, камер слежения и других потребительских устройств на базе Linux. Червь проникает в систему через эксплуатацию уязвимости в реализации CGI-режима запуска PHP, исправленной в мае прошлого года, но до сих пор присутствующей во многих прошивках.

После проникновения в систему червь случайным образом выбирает IP-адреса и выполняет проверку возможности совершения атаки на выбранную систему. В первой фазе атаки червь пытается получить доступ к web-интерфейсу путём подбора типовых логинов и паролей. В случае удачи проверяется наличие установки php в CGI-режиме и предпринимается попытка эксплуатации уязвимости (проверяются наличие скриптов /cgi-bin/php, /cgi-bin/php5, /cgi-bin/php-cgi, /cgi-bin/php.cgi и /cgi-bin/php4).

Если атака прошла успешно на взломанную систему из внешнего ресурса загружается код червя и начинается поиск новой жертвы. В настоящее время обнаружен лишь прототип червя, атаки на базе которого пока не зафиксированы в диком виде или имеют единичный характер. Выявленный экземпляр червя поражает только системы на базе архитектуры x86 (червь распространяется в форме исполняемого файла), но имеются свидетельства о наличии сборок червя для архитектур ARM, PPC, MIPS и MIPSEL.

Тем временем, в маршрутизаторах D-Link выявлен очередной бэкдор, позволяющий получить доступ к устройству через telnet, используя прописанные в прошивке логин и пароль. Проблема подтверждена в устройстве D-Link DAP 1522, но судя по всему затрагивает и другие модели.

Источник: OpenNET
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Видео-лихорадка в Сети

У онлайновых монстров Google.com и Yahoo.com появился молодой, но крайне амбициозный и стремительно набирающий популярность сайт-конкурент. дальше »

«Голые футболисты» таят в себе вирусы

Компьютерные хулиганы запускают на сайты ЧМ-2006 вирусы через «голых футболистов». дальше »

Рейтинг наиболее опасных компьютерных программ

Американская компания, специализирующаяся на IT-безопасности, опубликовала список пятнадцати наиболее опасных компьютерных программ. дальше »

Google поперхнулся невиданным количеством спама

В Сети появилась информация о том, что какому-то удачливому молдавскому спамеру удалось «скормить» Google 5 миллиардов бессмысленных страниц. дальше »

Швеция и США поссорились из-за файлообмена

Шведское правительство отрицает, что конфисковало сервер файлообменной сети под давлением со стороны США. дальше »

Если вас «обули» по Интернету…

16 июня в Стокгольме состоялась конференция, на которой представлены результаты проекта Европейского потребительский центр(ЕПЦ) о торговле в интернете ... дальше »

Открылся сайт «Русский язык за рубежом»

В интернете открылся официальный сайт журнала «Русский язык за рубежом». дальше »

Контракты по интернету

В исследовательском подразделении IBM разработана технология Contracts OnLine, позволяющая перенести весь процесс заключения ИТ-контрактов и управления ими в Internet. дальше »

Новый IT-портал

В рамках программы «Развитие белорусского интернета» открыт интернет-ресурс www.itby.ru. дальше »

Hide IP – ваша анонимность в Интернете

Новая программа Hide IP пригодится тем, кто заботиться о своей безопасности в Интернете – она поможет скрыть настоящий IP-адрес при при посещении некоторых сайтов. дальше »