Червь использует дыры в BIND обнаруженые в январе этого года. И отличается гораздо большей зловредностью чем недавний Ramen Worm. В часности, он отсылает содержимое файлов /etc/password и /etc/shadow на домен china.com, удаляет hosts.deny, устанавливает бэкдоры на root shell, подменяет ssh, login, убивает syslogd и еще всякие полезные штучки. Короче вещица веселенькая. Так что лучше проапдейтить BIND, если кто это еще не сделал.
Ответ на:
комментарий
от sergey_volosat

Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.