Noticias: Atención Linuxeros, llega el Lupper .A
Enviado el Lunes, 14 noviembre a las 00:00:00 por adminnews
sleipnir escribió: "El Virus Lupper.A. Infecta servidores bajo Linux y usa PHP. Es un gusano que se propaga utilizando varias vulnerabilidades en servidores de Internet bajo Linux.
El gusano envía solicitudes HTTP a los enlaces antes
generados, para intentar propagarse utilizando conocidas vulnerabilidades en servidores bajo Linux.
Una de las vulnerabilidades empleadas por el gusano, fue hecha publica recientemente, y está relacionada con la posibilidad de inyectar código en páginas PHP en un entorno XML-RPC, lo que permite la ejecución de código en el contexto del servidor Web.
PHP, acrónimo de "PHP: Hypertext Preprocessor", es un lenguaje interpretado de alto nivel, y de código abierto, que se ejecuta en el servidor, y puede estar embebido en páginas HTML. Permite desarrollar páginas web dinámicas de una manera rápida y fácil.
El protocolo XML-RPC es la implementación estandarizada de un lenguaje basado en XML, utilizado en muchos servicios Web. Otras vulnerabilidades explotadas por este gusano están relacionadas con las utilidades AWStats (Advanced Web Statistics, una herramienta que genera estadísticas gráficas para sitios web), y Webhints (permite agregar citas diarias, etc.).
El gusano intenta descargar desde una determinada página web,una copia de si mismo en los sitios a los que apuntan los enlaces, pero dicho archivo no está disponible al momento actual.El archivo sería copiado en la siguiente ubicación:
/tmp/lupii
* Limpieza del sistema
NOTA: Un sistema afectado por este gusano, debería ser totalmente reinstalado, y los datos restaurados desde respaldos limpios, ya que al abrirse una puerta trasera en el servidor, que permite el acceso remoto a intrusos, jamás se podrá saber el grado de compromiso al sistema que se pueda haber alcanzado.
pet staircase [whopetstaircase.blogspot.com] - pet staircase television [whotelevisionabout.blogspot.com] - television levitra [thatlevitrawww.blogspot.com] - levitra backgammon tip [debackgammontipabout.blogspot.com] - backgammon tip indian ringtones [laindianringtonesthis.blogspot.com] - indian ringtones day traders florida [whendaytradersfloridawas.blogspot.com] - day traders florida as seen on tv dog ramp [forasseenontvdogrampwho.blogspot.com] - as seen on tv dog ramp grease stains [lagreasestainswill.blogspot.com] - grease stains web site hosting [howwebsitehostingwho.blogspot.com] - web site hosting nexium [hownexiuman.blogspot.com] - nexium minoxidil [enminoxidil.blogspot.com] - minoxidil nexium [hownexiuman.blogspot.com] - nexium daily forex [dedailyforex.blogspot.com] - daily forex trading days in a year [abouttradingdaysinayear.blogspot.com] - trading days in a year day traders com [aredaytraderscom.blogspot.com] - day traders com cat stairs [wwwcatstairsde.blogspot.com] - cat stairs ringtones verizon [undringtonesverizonwas.blogspot.com] - ringtones verizon body sculpting system [anbodysculptingsystemwww.blogspot.com] - body sculpting system msn backgammon [howmsnbackgammonde.blogspot.com] - msn backgammon aciphex [anaciphexto.blogspot.com] - aciphex webhost [whowebhostwho.blogspot.com] - webhost cozaar [whatcozaarthe.blogspot.com] - cozaar ambien [deambienwhat.blogspot.com] - ambien amaryl [undamarylon.blogspot.com] - amaryl cialis [thecialiswww.blogspot.com] - cialis
Tempt not a desperate man.
-- William Shakespeare, "Romeo and Juliet"