Przejdź na skróty do treści. | Przejdź do nawigacji

Zapamiętaj mnie Przypomnij hasło Rejestracja
Wersja mobilna
Newsletter
Zgłoś uwagę
RSS

Bezpieczeństwo

rozwiń
Strona główna Bezpieczeństwo News Odkryto botnet składający się z linuksowych webserwerów

Malware

Odkryto botnet składający się z linuksowych webserwerów

Specjalista ds. bezpieczeństwa odkrył botnet składający się z linuksowych serwerów. Każdy z nich oprócz szkodliwej działalności służy do hostingu standardowych, legalnych witryn WWW.

Linuksowy botnet, odkryty przez Denisa Sinegubko, to zespół zainfekowanych serwerów WWW, których pierwotne zastosowanie to hosting witryn WWW na bazie Apache. Poza nim jednak zostały one zainfekowane web serwerem asnginx, który rozprzestrzenia złośliwe oprogramowanie.

Maszyny udostępniają witryny poprzez standardowy port 80, zaś rozsyłają malware przez port 8080. Odkryty botnet składał się z około 100 węzłów. Najprawdopodobniej powstał bez wiedzy administratorów.

Dodaj komentarz 19 komentarzy
teczowy
teczowy 2009.09.14 13:56
... i jak tu nie monitorować swoich serwerów ...
... wierzyć możemy tylko sobie ...
Gość IP: 193.110.137.* 2009.09.14 14:05
Droga redakcjo, to niemożliwe. Jak może potwierdzić każdy fanatyk Linuxa, takie rzeczy zdarzają się tylko pod Windows.
Gość IP: 193.110.137.* 2009.09.14 14:05
Komentarz został usunięty ze względu na naruszenie zasad serwisu.
dolger
dolger 2009.09.14 15:40
Niestety możliwe, słabo skonfigurowany linux jest jeszcze bardziej dziurawy od Windowsa i zainstalowanie w nim złośliwego oprogramowania jest bardzo łatwe
wanak
wanak 2009.09.14 16:13
System nie ma większego znaczenia przy tworzeniu takiego botneta, a bardziej wiedza i intuicja twórcy. W necie nic nie jest tak niebespieczne jak przeświadczenie o jakości zabespieczeń. Tu prawie wszystko jest możliwe. Jeśli coś się nie dzieje to tylko dla tego, że jeszcze nikt na to nie wpadł. Podzejżewm, że to odkrycie też było dziełem przypadku. Może kiedyś się dowiemy jak długo to dziadostwo działało w sieci,
Gość IP: 153.19.211.* 2009.09.14 17:02
Idę o zakład, że znowu admini dali ciała. Niedawno też była afera, że sprzęt (routery, switche czy coś takiego, też pod linuksem) jakiejś firmy był łatwym celem tylko dlatego, że admin nie zmienił standardowych haseł.

---dario---
adek915
adek915 2009.09.14 17:40
http://www.google.pl/search?q=asnginx&ie=utf-8&oe=utf-8&aq=t&rls=com.ubuntu:pl-PL:unofficial&client=firefox-a więcej informacji... i zastanawia mnie czemu to zdanie nie zostało zamieszczone "Obecnie nie wiadomo w jaki sposób doszło do zakażenia serwerów – prawdopodobnie jest to wina nieuważnego administratora, któremu skradziono hasła dostępu." M$ łapę kładzie wszędzie jak widać, najpierw nagonka, że MacOS X ma lukę i śmieszne tłumaczenie, że powinni sprawdzić (po to są aktualizacje, żeby to łatać, więc powinna być nagonka co chwilę, że M$ wypuściło system z dziurawą przeglądarką, która jest chociaż ich autorstwa i częścią systemu), a teraz to, lepiej przeczytać to http://hacking.pl/pl/news-15602-Linuksowy_botnet.html czyli źródło...
Gość IP: 79.190.106.* 2009.09.14 17:40
A ja już w lutym 2007 widziałem _wiele_ takich botnetów po setki maszyn na których włamano się używając techniki Remote File Include (PHP injection).
Lemat
adek915
adek915 2009.09.14 17:47
a co do luk to proszę, a o tym to ani widu ani słychu w chip'ie http://hacking.pl/pl/news-15598-Stary_blad_w_Viscie.html
mgajewski
mgajewski 2009.09.14 18:15
@adek: http://www.chip.pl/news/bezpieczenstwo/luki-bezpieczenstwa/2009/09/niekompletne-latanie-luk-przez-microsoft , słabo szukałeś ;)
ruth
ruth 2009.09.14 18:19
Rozgrzanym głowom polecam przeczytać ten tekst: http://blog.unmaskparasites.com/2009/09/11/dynamic-dns-and-botnet-of-zombie-web-servers/ . Administratorzy tych serwerów najprawdopodobniej popełnili błąd na poziomie żłobka w administrowaniu jakąkolwiek maszyną podłączoną do Sieci. Przy takim postępowaniu ze strony adminów to nawet dzieciak mógłby się do takiego systemu "włamać".
adek915
adek915 2009.09.14 19:33
no faktycznie mój błąd ;P
Browar
Browar 2009.09.14 19:48
Bo Linux jest klapą jedynie jest tani i w kilku zastosowaniach się sprawdził ale jakoś jak widać nie do końca i tyle .Zbyt wielu chciało się nachapać na linuxie a co do adminów to na bank maczali w tym paluchy za kase .
mazdac
mazdac 2009.09.14 21:02
ciekawe co było przyczyną, zła konfiguracja? błąd oprogramowania? żle napisane aplikacje (zapewne php lub ruby lub python lub....)?
mazdac
mazdac 2009.09.14 21:34
za heise online: "Na razie nie wiadomo, w jaki sposób doszło do kompromitacji serwerów. Sinegubko przypuszcza, że chodzi tu o serwery, których administratorzy logują się na konto roota, używając nieszyfrowanych połączeń FTP." - administratorm gratulujemy rozwagi.
Gość IP: 78.8.159.* 2009.09.14 22:09
Ale jaki Linux?
Gość IP: 195.117.224.* 2009.09.15 08:51
Durny artykuł. Kulawe tłumaczenie.
"zostały one zainfekowane web serwerem asnginx"
"been hacked to run a second webserver known as nginx"
źródło oryginału http://www.theregister.co.uk/2009/09/12/linux_zombies_push_malware/
100 serwerów? Jaja, a nie news...
Gość IP: 195.205.121.* 2009.09.15 12:02
szkoda, że Chip stosuje dziennikarstwo wybiórcze. Gdyby przepisał cały news, nie byłoby niezdrowych wątpliwości. W pełniejszej wersji newsa można przeczytać "Obecnie nie wiadomo w jaki sposób doszło do zakażenia serwerów – prawdopodobnie jest to wina nieuważnego administratora, któremu skradziono hasła dostępu". Rzuca nowe światło?
wojtekwx
wojtekwx 2009.09.17 19:13
jak widać sam system Linux nie gwarantuje 100 % bezpieczeństwa... z drugiej strony jednak większość stron jest opartych na tym systemie...
AUTOR: maciej gajewski
DODANO: 14.09.2009
Tagi: linux, malware
ŹRÓDŁO: hacking.pl
LICZBA WYŚWIETLEŃ: 2017

Co:
Gdzie:
Kraj:
praca IT Polska njobs IT praca
vacatures IT Netherlands njobs IT vacatures
arbeit IT Deutschland njobs IT arbeit
work IT United Kingdom njobs IT jobs
Lavoro IT Italia njobs IT lavoro
Emploi IT France njobs IT emploi
trabajo IT Espana njobs IT trabajo

Video
nowe filmy

CENEO Kup Najtaniej
Samsonite UNITY ICT FORMAL OFFICE (149836) Samsonite UNITY ICT FORMAL OFFICE (149836)
Dostępny w 51 sklepach
Sprawdź CENY tego produktu
SONY NEX-C3D (NEXC3DB.CEE4) SONY NEX-C3D (NEXC3DB.CEE4)
Dostępny w 16 sklepach
Sprawdź CENY tego produktu
Acer Aspire One 722 (LU.SFU02.056) Acer Aspire One 722 (LU.SFU02.056)
Dostępny w 1 sklepach
Sprawdź CENY tego produktu
Samsung CLX-3175N Samsung CLX-3175N
Dostępny w 1 sklepach
Sprawdź CENY tego produktu
Płyta czyszcząca Blu-ray PROC266 Płyta czyszcząca Blu-ray PROC266
Dostępny w 1 sklepach
Sprawdź CENY tego produktu