Mostrando entradas con la etiqueta servidor. Mostrar todas las entradas
Mostrando entradas con la etiqueta servidor. Mostrar todas las entradas

8 de octubre de 2009

Botnet con Linux envia Virus!!


Sí, ahora servidores Linux están repartiendo malware y mucho no se sabe pero han sido vulnerados y no se sabe mucho más, eso es lo que informa VivaLinux! basado en una información de Slashdot con fuente en The Register.

Complicado. ¿Qué pasó? ¿Cómo se logra ingresar a un servidor Linux y repartir troyanos cual prostituta con ETS?

Según lo poco que se sabe las máquinas habrían sido controladas y a través de dos servidores distintos internos dentro de las máquinas, el Apache original y un servidor nginx (por medio del puerto 8080) aparte dedicado a repartir todo el malware obviamente a PC’s con Windows.

¿Crackearon las contraseñas de los servidores? (Pudo ser un hosting cualquiera, podría haber pasado?)

Es altamente preocupante, tanto si se trata de vulnerabilidades de Apache o peor, si son vulnerabilidades propias del sistema, lo menos probable.

En el blog de Unmasked Parasites está detallado todo el problema que habría partido con la inyección de un iframe.

Estiman la botnet en 100 servidores infectados, no obstante se piensa que pueden haber muchos ocultos sin actuar (y no es lo mismo una botnet con PC’s normales que una de servidores)

¿Esto daña la imagen de Linux?

¿PC’s de escritorio con Linux podrían ser vulnerados?
.
Windows podría ser la solución...

Ver en Wikipedia – ¿Qué es una botnet?