MorePC - Главная страница


О сайте

Регистрация

Обратная связь

Реклама на сайте

Публикации на сайте

Карикатуры

  Категории СВТ     Тесты и методики испытаний     Новости СВТ     Проблемы информатизации     Форум     Опросы     Словарь     Поиск  

     Средства защиты информации : Новости раздела  

Предлагаем Вашему вниманию статьи по информационной безопасности.

Linux-зомби

27.12.2005

Компании Sophos и Trend Micro обнаружили несколько червей, поражающих компьютеры с операционной системой Linux. Так червь Kaigent проникает в систему через достаточно старую дыру в системе Mambo, которая позволяет с помощью модификации переменной PHP-сценария загрузить и исполнить внешний код. Червь подгружает через эту дыру PHP-сценарий загрузки, который и устанавливает на атакуемую машину компонент зомби-сети с управлением по IRC. Аналогичную схему заражения использует червь Mare, который проникает на компьютер через неизвестную уязвимость в PHP-Nuke. Еще один червь под названием Lupper проникает в систему через ошибку в системе XML-RPC, которая существует в среде PHP. Все черви проникают в систему через различные ошибки в PHP-сценариях, которые традиционно являются компонентами Web-приложений. То есть черви рассчитаны на захват серверов, а не персональных компьютеров, как это характерно для Windows-червей. Видимо рынок зомби-сетей для Windows исчерпан, и вирусописатели осваивают новые технологии.

Источник: www.osp.ru




вверх
  Copyright by MorePC - обзоры, характеристики, рейтинги мониторов, принтеров, ноутбуков, сканеров и др. info@morepc.ru  
разработка, поддержка сайта -Global Arts