Novi crv: Worm.Linux.Mighty

Nadnevak 05.10.2002 15:14:57 | Tema: Sigurnost sustava

Odobrio: domazd. Napisao: domazd.

Uzbuđenje koje je proteklih dana izazvao crv Slapper tek što se malo sleglo, a već se pojavila nova opasnost: Kaspersky Labs upozorava na Mighty, koji je već navodno zarazio 1600 sustava...


Mighty je koncipiran slično kao i Slapper a najugroženiji su i ovaj put Apache/Linux-poslužitelji. I on se, kao i njegov predhodnik prije nekoliko dana, putem Open SSL-a koristi istim sigurnosnim propustima, primjenjujući pri tom istovjetnu metodu samokopiranja: na zaraženim računalima svaki put iznova generira "sslx.c" komponentu.

Mighty se ali zna ponašati i kao tipični trojanac: na sustavu ostavlja otvoren ulaz, kroz koja se onda mogu izvoditi naredbe s nekog od IRC-kanala. Zaraženo računalo može biti i zlorabljeno kao zombie-host za dalje DDoS-napade. U najgorem slučaju, autor virusa bi teoretski mogao preuzeti kontrolu cijeloga sustava.

Kaspersky doporučuje instaliranje Open SSL 0.9.7-beta inačice.





Ovaj članak dolazi sa HULK
http://www.linux.hr

URL priče je:
http://www.linux.hr/article.php?storyid=948