热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

企鹅遭遇蠕虫Lupper变种盯上Linux

文章标题:企鹅遭遇蠕虫Lupper变种盯上Linux。Linux是中国IT实验室的一个技术频道。包含桌面应用,Linux系统管理,内核研究,嵌入式系统和开源等一些基本分类

  一个新的蠕虫病毒已经通过利用Web服务器的错误开始瞄准Linux系统。一些反病毒机构已经发布,所谓的Lupper-A病毒会在被感染的机器上留下后门,这样就可以方便入侵和在Web服务器中窃取电子邮件地址。
  
  目前看来Lupper并没有迅速的扩散,但是,因为Linux系统比起Windows来说很少受到病毒的侵袭,所以这一事件引起了网络安全专家的关注。
  
  按照加利福尼亚州Santa Clara的McAfee的说法,Lupper是通过Web 服务器中易受攻击的的PHP/CGI的脚本进行散布。“它是从Linux/Slapper 和 BSD/Scalper蠕虫衍生出来的,并继承了前两个特征。“McAfee在一次咨询会上提到。“蠕虫通过向80端口发送错误的HTTP要求,从而袭击Web服务器,如果服务器中正好有作为攻击对象的脚本,并且能够允许远程文件在PHP/CGI环境下的下载,一个含有蠕虫病毒的复制文件就会被下载下来,并且被执行。
  
  McAfee说,Lupper的袭击会形成一个整个网络范围内的点对点的交流协议,网络就会被用来实施分布式的服务拒绝distributed denial of service (DDoS)攻击,或者是用来达到其他目的。因为现在的网络接受远程指令。同时,新病毒还能够盗取储存在Web服务器中的电子邮件地址。
  
  Computer Associates的Islandia在一次咨询会上指出,Lupper还能够在7111端口出开出UDP的后门backdoor,从而允许远程的非法控制器进入到机器当中。
  
  Symantec的Cupertino把这个蠕虫病毒起名为Linux.Plupii,并总结说,一旦病毒文件被执行将会进行如下的操作:
  
  通过UDP 端口 7222给远程的袭击者发送确认信息。
  
  在UDP 端口 7222开出后门,允许远程非法袭击者进入计算机。
  
  产生出还有一些列编码的URLs。
  
  向URLs发送HTTP要求,并且试图通过PHP远程密码的弱点来探取XML-RPC或者AWStats以及Darryl Burgdorf Webhints从而进新传播。
  
  试图下在并且实行自身的文件,通过名为[http://]62.101.193.244/[REMOVED]/lupii的网址并且
  
  把所下载的文件保存为名为/tmp/lupii的文件。
  
  Symantec还在其病毒公告中进行了其他信息和易受蠕虫攻击弱点的描述。
  
  在反病毒公司开始注意Lupper的行动之时,Danish vulnerability clearinghouse Secunia也宣布了其他基于Linux的错误警告:
  
  不安全使用FTP服务器'vsprintf()'函数用来回答FTP客户要求,产生了Linux-ftpd-ssl错误,按照Secunia的说法,一旦输出量超过2,048字节,这就会导致一个stack-based的缓冲器溢出。这个错误可以通过产生出一系列长文件名的子目录进行袭击,之后产生'XPWD'命令。而结果就是'XPWD'造成了超过2,048 的字节溢出。
推荐阅读
  • CentOS 7部署KVM虚拟化环境之一架构介绍
    本文介绍了CentOS 7部署KVM虚拟化环境的架构,详细解释了虚拟化技术的概念和原理,包括全虚拟化和半虚拟化。同时介绍了虚拟机的概念和虚拟化软件的作用。 ... [详细]
  • 本文介绍了Python高级网络编程及TCP/IP协议簇的OSI七层模型。首先简单介绍了七层模型的各层及其封装解封装过程。然后讨论了程序开发中涉及到的网络通信内容,主要包括TCP协议、UDP协议和IPV4协议。最后还介绍了socket编程、聊天socket实现、远程执行命令、上传文件、socketserver及其源码分析等相关内容。 ... [详细]
  • 如何在服务器主机上实现文件共享的方法和工具
    本文介绍了在服务器主机上实现文件共享的方法和工具,包括Linux主机和Windows主机的文件传输方式,Web运维和FTP/SFTP客户端运维两种方式,以及使用WinSCP工具将文件上传至Linux云服务器的操作方法。此外,还介绍了在迁移过程中需要安装迁移Agent并输入目的端服务器所在华为云的AK/SK,以及主机迁移服务会收集的源端服务器信息。 ... [详细]
  • 本文介绍了使用cacti监控mssql 2005运行资源情况的操作步骤,包括安装必要的工具和驱动,测试mssql的连接,配置监控脚本等。通过php连接mssql来获取SQL 2005性能计算器的值,实现对mssql的监控。详细的操作步骤和代码请参考附件。 ... [详细]
  • Centos下安装memcached+memcached教程
    本文介绍了在Centos下安装memcached和使用memcached的教程,详细解释了memcached的工作原理,包括缓存数据和对象、减少数据库读取次数、提高网站速度等。同时,还对memcached的快速和高效率进行了解释,与传统的文件型数据库相比,memcached作为一个内存型数据库,具有更高的读取速度。 ... [详细]
  • SQL Server 2008 到底需要使用哪些端口?
    SQLServer2008到底需要使用哪些端口?-下面就来介绍下SQLServer2008中使用的端口有哪些:  首先,最常用最常见的就是1433端口。这个是数据库引擎的端口,如果 ... [详细]
  • 1、概述首先和大家一起回顾一下Java消息服务,在我之前的博客《Java消息队列-JMS概述》中,我为大家分析了:然后在另一篇博客《Java消息队列-ActiveMq实战》中 ... [详细]
  • 域名解析系统DNS
    文章目录前言一、域名系统概述二、因特网的域名结构三、域名服务器1.根域名服务器2.顶级域名服务器(TLD,top-leveldomain)3.权威(Authoritative)域名 ... [详细]
  • IP双栈环境下网络应用迁移
    IPv4向IPv6迁移有多种途径,在选择具体的迁移方式时,当前环境中运行的应用是否支持IPv6是重要的考量因素之一,同时在编写新的应用时,需要考虑新编写的应用不仅可以适应当前主流的IPv4环境, ... [详细]
  • 本文讨论了Alink回归预测的不完善问题,指出目前主要针对Python做案例,对其他语言支持不足。同时介绍了pom.xml文件的基本结构和使用方法,以及Maven的相关知识。最后,对Alink回归预测的未来发展提出了期待。 ... [详细]
  • Metasploit攻击渗透实践
    本文介绍了Metasploit攻击渗透实践的内容和要求,包括主动攻击、针对浏览器和客户端的攻击,以及成功应用辅助模块的实践过程。其中涉及使用Hydra在不知道密码的情况下攻击metsploit2靶机获取密码,以及攻击浏览器中的tomcat服务的具体步骤。同时还讲解了爆破密码的方法和设置攻击目标主机的相关参数。 ... [详细]
  • 在说Hibernate映射前,我们先来了解下对象关系映射ORM。ORM的实现思想就是将关系数据库中表的数据映射成对象,以对象的形式展现。这样开发人员就可以把对数据库的操作转化为对 ... [详细]
  • 本文介绍了在SpringBoot中集成thymeleaf前端模版的配置步骤,包括在application.properties配置文件中添加thymeleaf的配置信息,引入thymeleaf的jar包,以及创建PageController并添加index方法。 ... [详细]
  • PDF内容编辑的两种小方法,你知道怎么操作吗?
    本文介绍了两种PDF内容编辑的方法:迅捷PDF编辑器和Adobe Acrobat DC。使用迅捷PDF编辑器,用户可以通过选择需要更改的文字内容并设置字体形式、大小和颜色来编辑PDF文件。而使用Adobe Acrobat DC,则可以通过在软件中点击编辑来编辑PDF文件。PDF文件的编辑可以帮助办公人员进行文件内容的修改和定制。 ... [详细]
  • 三、寻找恶意IP并用iptables禁止掉找出恶意连接你的服务器80端口的IP,直接用iptables来drop掉它;这里建议写脚本来运行, ... [详细]
author-avatar
爷们疯子2_593_278
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有