Grupa linuksowych serwerów źródłem złośliwego oprogramowania

Denis Sinegubko, niezależny ekspert do spraw bezpieczeństwa z rosyjskiego Magnitogorska, ustalił, że w sieci działa klaster zarażonych serwerów linuksowych. Ich zadaniem jest dystrybucja złośliwego oprogramowania.

Grupa linuksowych serwerów źródłem złośliwego oprogramowania 1Untitled-2
Andrzej Biernacki

Denis Sinegubko, niezależny ekspert do spraw bezpieczeństwa z rosyjskiego Magnitogorska, ustalił, że w sieci działa klaster zarażonych serwerów linuksowych. Ich zadaniem jest dystrybucja złośliwego oprogramowania.

Każda z dotychczas wytropionych maszyn to dedykowany lub wirtualny dedykowany serwer, który zarządza całkowicie legalną stroną internetową. Ale oprócz głównego modułu Apache działa w nich nginx, który zapisuje na komputerach użytkowników złośliwy kod.

Sinegubko napisał:

[cytat]To, co tutaj widzimy to długo wyczekiwany botnet złożony z serwerów zombie. Jest to grupa połączonych maszyn ze wspólnym centrum sterowania, którego zadaniem jest dystrybucja złośliwego oprogramowania.

[/cytat]

Sytuację pogarsza fakt, że serwerowy botnet współpracuje z drugim, klasycznym, złożonym z domowych komputerów. Dzięki temu osoby nadzorujące całą sieć mają ułatwione zadanie. Kontrolowanie botnetów to trudna sprawa, którą przejęcie serwerów znacznie upraszcza.

W ciągu ostatnich tygodni donoszono już o wydawaniu poleceń za pośrednictwem grup dyskusyjnych Google oraz Twittera. Odkrycie Rosjanina przenosi jednak walkę z hakerami na wyższy poziom.

Zarażone serwery wysyłają standardowe pakiety na zwykłym porcie 80. Poza tym przekazują złośliwy kod w ramach portu 8080. Na pierwszy rzut oka zachowanie hostowanych witryn jest więc normalne.

Nie wiadomo do końca w jaki sposób serwery zostały zainfekowane. Najpewniej hakerzy przejęli od administratorów ich hasła. Łącznie udało im się opanować około setki maszyn. Na razie nie wyrządzili żadnych szkód. Być może cała akcja jest tylko eksperymentem.

Źródło: The Register

Źródło artykułu: WP Gadżetomania

Wybrane dla Ciebie

Tajemniczy "ciemny tlen" odkryty na dnie Pacyfiku
Tajemniczy "ciemny tlen" odkryty na dnie Pacyfiku
Nowa metoda recyklingu plastiku. Rozłoży nawet PVC
Nowa metoda recyklingu plastiku. Rozłoży nawet PVC
Jest ich mniej. Nawet w środowiskach, gdzie nie ingeruje człowiek
Jest ich mniej. Nawet w środowiskach, gdzie nie ingeruje człowiek
Sen i ryzyko demencji. Są nowe odkrycia
Sen i ryzyko demencji. Są nowe odkrycia
Do 2500 r. może jej już nie być. Alarmujące prognozy dla syberyjskiej tundry
Do 2500 r. może jej już nie być. Alarmujące prognozy dla syberyjskiej tundry
Galaktyka Cygaro. Miejsce, gdzie gwiazdy rodzą się szybciej
Galaktyka Cygaro. Miejsce, gdzie gwiazdy rodzą się szybciej
Tak formują się planety. Odkrycie naukowców to potwierdza
Tak formują się planety. Odkrycie naukowców to potwierdza
Ludzie od zawsze o tym marzyli. Pojawia się jednak pewien problem
Ludzie od zawsze o tym marzyli. Pojawia się jednak pewien problem
Masz głośnych sąsiadów? Szwajcarzy znaleźli na to sposób
Masz głośnych sąsiadów? Szwajcarzy znaleźli na to sposób
Mikroplastik i zdrowie. To konsekwencje zanieczyszczenia środowiska
Mikroplastik i zdrowie. To konsekwencje zanieczyszczenia środowiska
Tajemnicza rotacja. Czy Wszechświat znajduje się w czarnej dziurze?
Tajemnicza rotacja. Czy Wszechświat znajduje się w czarnej dziurze?
Umożliwi skok technologiczny? Ten związek ma niezwykłe właściwości
Umożliwi skok technologiczny? Ten związek ma niezwykłe właściwości