Троян в сторонних бинарниках программы под Linux | автор: admin | 16 апреля 2016
Категория: Security
В распространяемых бинарных файлах для linux найден троянец в исполняемом файле утилиты для совершения атаки методом наводнения IP-адреса жертвы UDP-пакетами. Кроме заявленных возможностей, программа выполняет также и троянские функции, оставляя чёрный ход в системе. Для запуска UDP-флуда требуются права рута, и вредонос сразу получает полноценный доступ к жертве. Не загружайте и не запускайте бинарники из непроверенных источников.
После запуска UDP-флуда, в систему загружается и устанавливается один из трех бэкдоров (1, 2, 3), позволяя взломщику запускать любые программы на системе жертвы. Бэкдор сохраняется в файлах /lib/.loves или /lib/.socket1, очищает правила брандмауэра и активируется путем изменения файла /etc/rc.local и задает задание в диспетчере расписаний Cron и время от времени подключается к внешнему управляющему серверу, чтобы получить от него команды. Например, поддерживаются команды на DDoS-атаку, запуск любого кода, сканирование портов, загрузку файлов и т.п.
Исходники программы открыты - вот и вредонос. По этому, если у вас GNU/linux, качайте программы только из проверенных источников, хотя и проверенные источники бывают взломаны. И забудьте про аккаунт root (это особенно касается владельцев серверов), в линуксе и под обычным аккаунтом легко работать.
http://www.opennet.ru/opennews/art.shtml?num=44238
Прочитано 92217 раз
В распространяемых бинарных файлах для linux найден троянец в исполняемом файле утилиты для совершения атаки методом наводнения IP-адреса жертвы UDP-пакетами. Кроме заявленных возможностей, программа выполняет также и троянские функции, оставляя чёрный ход в системе. Для запуска UDP-флуда требуются права рута, и вредонос сразу получает полноценный доступ к жертве. Не загружайте и не запускайте бинарники из непроверенных источников.
После запуска UDP-флуда, в систему загружается и устанавливается один из трех бэкдоров (1, 2, 3), позволяя взломщику запускать любые программы на системе жертвы. Бэкдор сохраняется в файлах /lib/.loves или /lib/.socket1, очищает правила брандмауэра и активируется путем изменения файла /etc/rc.local и задает задание в диспетчере расписаний Cron и время от времени подключается к внешнему управляющему серверу, чтобы получить от него команды. Например, поддерживаются команды на DDoS-атаку, запуск любого кода, сканирование портов, загрузку файлов и т.п.
Исходники программы открыты - вот и вредонос. По этому, если у вас GNU/linux, качайте программы только из проверенных источников, хотя и проверенные источники бывают взломаны. И забудьте про аккаунт root (это особенно касается владельцев серверов), в линуксе и под обычным аккаунтом легко работать.
http://www.opennet.ru/opennews/art.shtml?num=44238
ВНИМАНИЕ !
Возможно что-то уже неактуально. Обращайте внимание на даты !
Эта статья опубликована 16 апреля 2016-го года !
Прочитано 92217 раз