Новый троян атаковал полтысячи серверов под управлением Linux

13 июня 2013 09:51 Просмотров: 294 # Прокомментируй Печатная версия
Новый троян атаковал полтысячи серверов под управлением Linux

Обнаружена версия троянской программы, представляющая опасность для серверов, работающих под управлением операционных систем на ядре Linux. На сегодняшний день троян атаковал уже несколько сотенсерверов, среди которых имеются серверы крупных хостинг-провайдеров, сообщил антивирусный разработчик "Доктор Веб".

Троян Linux.Sshdkit.6 представляет собой динамическую библиотеку для 64-разрядных дистрибутивов Linux. После установки в систему он встраивается в процесс sshd, перехватывая функции аутентификации. После успешного ввода пользователем логина и пароля они отправляются на принадлежащий злоумышленникам удаленный сервер. 

Впервые троян данного вида, Linux.Sshdkit, был обнаружен в феврале 2012 года.

В новой реализации злоумышленники внесли ряд изменений, чтобы затруднить перехват вирусными аналитиками украденных паролей. Так, был изменен метод определения адресов серверов, на которые троянец передает краденую информацию. Теперь для вычисления целевого сервера используется специальная текстовая запись, содержащая данные, зашифрованные RSA-ключом размером 128 байт. 

Кроме того, вирусописатели изменили алгоритм получения троянцем команд: теперь для их успешного выполнения вредоносной программе передается специальная строка, для которой проверяется значение хеш-функции.

"Троянцы семейства Linux.Sshdkit представляют высокую опасность для серверов, работающих под управлением Linux, поскольку позволяют злоумышленникам получить данные для несанкционированного доступа на сервер", - рассказали в компании. Администраторам серверов, работающих под управлением Linux, специалисты "Доктор Веб" рекомендуют проверить операционную систему на наличие данной угрозы. 

Всего в течение мая 2013 года троянец передал на контролируемый аналитиками "Доктор Веб" управляющий узел данные для доступа к 562 инфицированным Linux-серверам, среди которых в том числе встречаются серверы крупных хостинг-провайдеров.

Тэги: Linux троян
Если Вы заметили ошибку, сообщите о ней, пожалуйста, редактору сайта

Комментарии:



загрузка...

Присоединяйся!

#

Новости партнеров

Видео

Все видео



MONATIK снял новый клип на песню LOVE IT ритм

«Каждой аллергии – свое средство» – новый рекламный ролик от торговых марок Супрастин® и Супрастинекс®

Певица Kaya покорила колумбийскую Картахену

Фото

Все фото



24 апреля родители с детьми могут пообщаться и взять автограф у олимпийских чемпионов в центре культуры «Хорошевский»

Кто такие Тоботы

В Киеве прошел мастер-класс Владимира Спиваковского

Анекдот дня

По оценкам ВЦИОМ, 61% россиян поддерживают идею пересадить чиновников на отечественные автомобили. 99% россиян поддерживают идею просто пересажать чиновников.

Все анекдоты

Что ещё почитать

ИНТЕРЕСНЫЕ НОВОСТИ

НОВОСТИ ПАРТНЕРОВ