Выявлен червь, поражающий сетевые устройства на базе Linux

Опубликовано: 2 декабря 2013 г., понедельник

Компания Symantec сообщила о появлении нового сетевого червя Linux.Darlloz, нацеленного на поражение домашних маршрутизаторов, точек доступа, теле-приставок, камер слежения и других потребительских устройств на базе Linux. Червь проникает в систему через эксплуатацию уязвимости в реализации CGI-режима запуска PHP, исправленной в мае прошлого года, но до сих пор присутствующей во многих прошивках.

После проникновения в систему червь случайным образом выбирает IP-адреса и выполняет проверку возможности совершения атаки на выбранную систему. В первой фазе атаки червь пытается получить доступ к web-интерфейсу путём подбора типовых логинов и паролей. В случае удачи проверяется наличие установки php в CGI-режиме и предпринимается попытка эксплуатации уязвимости (проверяются наличие скриптов /cgi-bin/php, /cgi-bin/php5, /cgi-bin/php-cgi, /cgi-bin/php.cgi и /cgi-bin/php4).

Если атака прошла успешно на взломанную систему из внешнего ресурса загружается код червя и начинается поиск новой жертвы. В настоящее время обнаружен лишь прототип червя, атаки на базе которого пока не зафиксированы в диком виде или имеют единичный характер. Выявленный экземпляр червя поражает только системы на базе архитектуры x86 (червь распространяется в форме исполняемого файла), но имеются свидетельства о наличии сборок червя для архитектур ARM, PPC, MIPS и MIPSEL.

Тем временем, в маршрутизаторах D-Link выявлен очередной бэкдор, позволяющий получить доступ к устройству через telnet, используя прописанные в прошивке логин и пароль. Проблема подтверждена в устройстве D-Link DAP 1522, но судя по всему затрагивает и другие модели.

Источник: OpenNET
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Отцы интернета против «прослушки» VoIP

Bведенное Федеральной комиссией США по связи правило об обязательном обеспечении операторами возможности перехвата переговоров по VoIP способно создать новые угрозы информационной безопасности. дальше »

Премия WEBBY – для лучших в Интернете

Победители 10-й ежегодной интернет-премии Webby были объявлены 9 мая, а вечером 12 июня в финансовом центре Нью-Йорка состоялась церемония награждения победителей. дальше »

Британская преуспевающая молодежь экспортирует террор по Интернету

След в интернете, оставленный британским компьютерным экспертом, привел следователей к раскрытию изощренной террористической сети. дальше »

В Китае за учениями впервые наблюдали по Интернету

За ходом учений военачальники впервые в истории вооруженных сил КНР наблюдали по Интернету. дальше »

Клиенты Yahoo подверглись атаке вируса

Клиенты крупнейшей в мире службы электронной почты Yahoo сегодня подверглись атаке вируса, который обладает новыми опасными свойствами. дальше »

Google подслушивает за пользователями

Сотрудники Google Research разработали прототип системы, которая через встроенный в компьютер микрофон определяет, что смотрят интернет-пользователи в данный момент по телевизору и предоставляет контекстно-зависимый контент в интернете. дальше »

Футбольный вирус поразил европейский Интернет

В последние 48 часов компьютерные сети Европы поразил вирус «Ягнул», который распространяется через веб-сайт, предлагающий доступ к прямым трансляциям матчей из Германии. дальше »

Великобритания не спешит в доменную Еврозону

Великобритания наиболее холодно из всех стран Европы восприняла открытие европейской доменной зоны «eu». дальше »

Посетитель интернет-кафе доигрался до инфаркта

37-летний житель Тайваня, после разлуки с любимой проживший в интернет-кафе три месяца, в итоге доигрался до инфаркта. дальше »

Перенос в Интернет услуг госучрежений идет по плану

В Правительстве подтвержден план, согласно которому до 2008 г. в электронную среду будет перенесено 90 проц. услуг, предоставляемых государственными учреждениями Литвы.

дальше »