LINUX.ORG.RU

Linux.Darlloz — червь поражающий сетевые устройства

 ,


0

2

Объектами атаки данного червя являются маршрутизаторы, точки доступа, камеры слежения и подобное оборудование, использующее прошивку на основе Linux.

В настоящий момент выявленный экземпляр червя поражает только системы на базе архитектуры x86, но уже имеются свидетельства о наличии кода червя для архитектур ARM, PPC, MIPS и MIPSEL.

>>> Подробности

anonymous

Проверено: Shaman007 ()
Последнее исправление: unfo (всего исправлений: 1)

о наличии кода червя

Исходного кода? Где ебилд?

unfo ★★★★★
()

свидетельства о наличии кода червя

Как в анекдоте - вирусы под линукс есть, но их надо самому собрать, разрулив кучу зависимостей.

Zhbert ★★★★★
()

The worm utilizes the PHP 'php-cgi' Information Disclosure Vulnerability (CVE-2012-1823), which is an old vulnerability that was patched in May 2012

Необновляторы должны страдать.

pekmop1024 ★★★★★
()
Ответ на: комментарий от pekmop1024

Необновляторы должны страдать.

Блеснул умом, клоун?

«после установки на маршрутизатор, принтер или приставку вредоносная программа может эмулировать процесс обновления, в реальности не осуществляя его.»

anonymous
()

Кто дал анонимусу публиковать новость без преварительной редакторской правки?
Начинается с полуфразы без намёка на согласование падежей (с заголовком), пунктуация кривая, лаконичность на грани фола и всё в один абзац.

DRVTiny ★★★★★
()
Ответ на: комментарий от DRVTiny

Начинается с полуфразы без намёка на согласование падежей (с заголовком), пунктуация кривая

Друзья, думаю сейчас не время обсуждать форму и стиль.

anonymous
()
Ответ на: комментарий от Kompilainenn

А если я узнал только сейчас? Обновил и вроде все нормально, а оно с 2012 года уже там сидит.

anonymous
()
Ответ на: комментарий от anonymous

Друзья, думаю сейчас не время обсуждать форму и стиль.

Друзья, предлагаю накрыться белыми простынями и организованно ползти закапываться на подходящих для этого кладбищах. Червь пришёл, жизнь ушла, ветер Армагеддона сеет смерть и страдания.

DRVTiny ★★★★★
()

Где можно скачать бесплатно без смс?

anonymous
()

Когда я вижу новости, подтверждённые Шаманом, хочется попросить себе корректорские права. Я серьёзно, как можно стать корректором?

beresk_let ★★★★★
()
Ответ на: комментарий от anonymous

А если я узнал только сейчас? Обновил и вроде все нормально, а оно с 2012 года уже там сидит.

Вот я и говорю - необновляторы должны страдать. Ты бы и пострадал, т.е. произошло бы все как положено.

pekmop1024 ★★★★★
()
Ответ на: комментарий от DRVTiny

Кто дал анонимусу публиковать новость без преварительной редакторской правки?

А ты как думаешь? :)

unfo ★★★★★
()
Ответ на: комментарий от beresk_let

вообще не хочу, чтобы меня кусал Шаман

это еще ты не узнал, за какое место он укусить должен
лучше и не спрашивай :-D

pekmop1024 ★★★★★
()

ИЧСХ, залезает в систему он через отверстие в PHP =).

Deleted
()

решето

anonymous
()

linux тут непричем

внимательно читаем (и фильтруем маркетоидов): червь эксплуатирует уязвимость PHP в CGI-режиме, известную очень-очень и кстати исправленную.

Баг не имеет отношения к ОС и аппаратной платформе.

уязвимости подвержены :

PHP 5.4.2 PHP 5.4.1 PHP 5.3.12 PHP 5.3.9 PHP 5.3.8 PHP 5.3.7 PHP 5.3.6 PHP 5.3.2 PHP 5.3.1 PHP 5.3.5 PHP 5.3.4 PHP 5.3.3 PHP 5.3.10

и соотв. старые дистрибутивы в которых оно есть.

Червь обнаружен именно под linux просто потому что это удобная и простая хост-платформа. Если поставить такой-же php под windows или BSD или даже поменять аппаратную платформу - червяк всё равно должен работать.

MKuznetsov ★★★★★
()
Ответ на: комментарий от pekmop1024

1. Пых не нужен. 2. Особенно для cgi. 3. Да еще и запущенный под рутом.

anonymous
()
Ответ на: комментарий от Quasar

На циске работает куча маркетоидов и продаванов, которые поднимают на ней неплохие бабки :)

CaveRat ★★
()

Дайте ссылку на торрент, хочу скачать попробовать.

anonymous
()
Ответ на: комментарий от anonymous

А если я узнал только сейчас? Обновил и вроде все нормально, а оно с 2012 года уже там сидит.

это и говорит нам, что ты анонимное ДНО, которое не думает о регулярных обновлениях уже год!

Kompilainenn ★★★★★
()

The worm utilizes the PHP 'php-cgi' Information Disclosure Vulnerability (CVE-2012-1823)

расходимся

exception13 ★★★★★
()

У меня на маршрутизаторе домашнем lua юзается вместо php(OpenWRT с LuCi на борту). Так что меня данная проблема не касается.

lucentcode ★★★★★
()
Ответ на: комментарий от snaf

Ну, web-интерфейс не должен быть доступен по Wan. Он должен смотреть только в локалку...

lucentcode ★★★★★
()

http://www.securityfocus.com/bid/53388

Где оффтопик, а? Собрали мешанину какую-то из всего, на чем и пхп-то не работает по дефолту, а оффтопика нет.

Fafhrd
()
Ответ на: комментарий от Stage1

как можно стать корректором?

Присоединяюсь к вопросу.

Внезапно - для начала прочесть Правила ЛОРа. Там всё написано.

hobbit ★★★★★
()

Это они так боятся вендекапца, что так тонко намекают своим клиентам не переходить на «червивый» линукс?

Объектами атаки данного червя являются маршрутизаторы, точки доступа, камеры слежения и подобное оборудование, использующее прошивку на основе Linux.
The worm utilizes the PHP 'php-cgi' Information Disclosure Vulnerability (CVE-2012-1823), which is an old vulnerability that was patched in May 2012. The attacker recently created the worm based on the Proof of Concept (PoC) code released in late Oct 2013.

Покажите мне дегенератов, которые используют на подобном оборудовании PHP. И даже если это так, то производители девайсов/прошивок сами виноваты в своей тупизне.

В настоящий момент выявленный экземпляр червя поражает только системы на базе архитектуры x86, но уже имеются свидетельства о наличии кода червя для архитектур ARM, PPC, MIPS и MIPSEL.

Похоже, что symantec таки осилили портировать сферического червя в вакууме на другие архитектуры, браво!

GreenTea ★★
()
Ответ на: комментарий от beresk_let

Когда я вижу новости, подтверждённые Шаманом, хочется попросить себе корректорские права.

А когда я вижу, как он отравляет нормальные новости в talks, мне хочется сделать quadrofacepalm

GreenTea ★★
()

Где тег «история успеха»?

rtvd ★★★★★
()
Ответ на: комментарий от DRVTiny

шаман же. неграмотные посты на глагне его фирменный стиль

ckotinko ☆☆☆
()
Ответ на: комментарий от Reset

Хз, на моем линуксе он не заработал :(

где скачать новую версию «вируса»?

roman77 ★★★★★
()
Последнее исправление: roman77 (всего исправлений: 1)

симантек ? чего-то зачастили они

W ★★★★★
()
Ответ на: комментарий от anonymous

Старый похапе на циске? Можно подробности? :-)

h4tr3d ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.