Найден ботнет из Linux-серверов

14 сентября 2009, Додух Светлана 0
Обычно ботнеты состоят из пользовательских компьютеров, но этот отличается тем, что состоит из серверов.

Обнаружен ботнет, состоящий из скомпрометированных серверов Linux. По-видимому, он используется для распространения вредоносных программ для компьютеров под управлением Windows. По данным веб-разработчика Дениса Синегубко (Denis Sinegubko), зараженные системы имеют одну общую черту: сайты, размещенные на них, работают на базе связки Apache-Nginx, используемой для управления контентом, а для отправки вредоносных программ машины используют порт 8080. Этот ботнет уникален тем, что состоит не из пользовательских машин, а из серверов. На самих серверах размещены легальные сайты, при посещении которых пользователи перенаправляются на хакерские сайты, распространяющие вредоносные программы.

Найден ботнет из Linux-серверов

Синегубко сказал, что хостинг-провайдеры удалили уже более 100 доменных узлов, но реакция операторов ботнета, по-видимому довольно быстрая, и зараженные системы, вероятно, уже получили новые доменные имена. Сам Денис Синегубко обнаружил 77 пораженных серверов, но говорит, что не знает, сколько машин состоит в ботнете на самом деле. Он сказал, что не понятно, каким образом сервера были скомпрометированы. Синегубко предполагает, что некоторые администраторы слишком легкомысленно относятся к защите серверов и ставят простые пароли или хранят их в настройках FTP-программы. Есть также вариант и с использованием злоумышленниками снифферов.

Источник: www.h-online.com

Отзывы

0 Оставить отзыв

    Добавить отзыв

    загрузить другую
    Ваш отзыв

    Свежие новости раздела

    Все новости раздела

    Все свежие новости

    Все новости