Защита ПК! Форум.

Защита компьютера от вирусов

Партнеры

Создать форум

Кто сейчас на форуме

Сейчас посетителей на форуме: 1, из них зарегистрированных: 0, скрытых: 0 и гостей: 1

Нет


[ Посмотреть весь список ]


Больше всего посетителей (46) здесь было Чт Сен 26, 2013 12:04 am

RSS-каналы


Yahoo! 
MSN 
AOL 
Netvibes 
Bloglines 

    Новый Linux-троян предназначен для организации DDoS-атак

    Поделиться
    avatar
    Admin
    Admin

    Сообщения : 656
    Дата регистрации : 2010-12-25
    Возраст : 48
    Откуда : Киев

    Новый Linux-троян предназначен для организации DDoS-атак

    Сообщение  Admin в Сб Ноя 22, 2014 3:30 pm

    Компания «Доктор Веб» обнаружила новую вредоносную программу, способную инфицировать компьютеры и различные устройства на базе Linux. Зловред, получивший обозначение Linux.BackDoor.Fgt.1, предназначен для организации DDoS-атак.

    Image Source/Corbis
    После запуска на инфицированном устройстве троян проверяет наличие подключения к Интернету, обращаясь к одному из серверов Google. В случае успеха программа определяет IP- и MAC-адрес зараженного устройства, после чего пытается связаться с командным сервером для получения дальнейших указаний. Если от управляющего сервера пришла команда PING, троян отправляет ответ PONG и продолжает функционирование. При получении команды DUP программа завершает свою работу.
    Зловред обладает специальной функцией, с использованием которой он в течение одного цикла осуществляет сканирование 256 удалённых IP-адресов, выбранных случайным образом. Соответствующий цикл запускается по команде злоумышленников. При успешном установлении связи вредоносная программа пытается соединиться с портом удалённого узла, используемым службой Telnet, и получить от атакуемой машины запрос логина. Отправив на удалённый узел логин из заранее сформированного списка, Linux.BackDoor.Fgt.1 выполняет анализ поступающих от него откликов. Если среди них встречается запрос для ввода пароля, троян пытается выполнить авторизацию методом перебора по списку. В случае успеха зловред отсылает на управляющий сервер IP-адрес, логин и пароль устройства, а на атакуемый узел направляется команда загрузки специального скрипта. Тот, в свою очередь, скачивает из Интернета и запускает во взломанной системе исполняемый файл трояна.

    Image Source/Corbis
    Программа может выполнять команды на выполнение атак типа DNS Amplification, UDP Flood и SYN Flood. Любопытно, что существуют варианты трояна для разных версий и дистрибутивов Linux, в том числе для встраиваемых систем с архитектурой MIPS и SPARC-серверов. Это позволяет зловреду работать не только на компьютерах, но и на других устройствах, скажем, маршрутизаторах. 


    Источник:

    • drweb.com

      Текущее время Вт Май 23, 2017 10:15 pm

      Яндекс.Метрика