/ Новости / 05.04.2001
Нетоскоп
Новости

Новости
МАРТ АПРЕЛЬ МАЙ
ПН ВТ СР ЧТ ПТ СБ ВС
1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30
2000 год 2001 2002 год

Форум
Клиенты подали в суд на PayPal за закрытие счетов (17)
Корейцы завалили сервер Олимпийского комитета США (6)
На "Газете.ру" решают судьбу российской олимпийской сборной (10)
"Коммерсант" опубликовал Топ-100 IT-менеджеров (11)
Новый сайт "За стеклом" сделал Павел Черкашин (13)
К 2020 году роботы получат гражданские права (10)
Физматшкола 239 компьютеризирована на пиратские деньги (22)
Японцы пытались сорвать сахалинский референдум (219)
Сергей Покровский: "Первые русские хакеры были работниками НИИ" (101)


Разделы

     Linux-червь Adore пролезает в четыре дыры разом
Алексей Рерих

5.04.2001 17:55

версия для печати

Как сообщает онлайновый новостной ресурс ZDNet, новый и уже третий за последние несколько месяцев линуксовый червь поразил на этой неделе сразу несколько серверов.

По мнению одного из аналитиков, новый червь, названный Adore, является, по всей видимости, разновидностью известного червя Ramen, обнаруженного в диком виде в конце января этого года.

Тогда "дикий" Ramen, по утверждению "Лаборатории Касперского", стал поворотным моментом в истории ОС Linux: ранее считавшаяся неприступной, теперь и эта операционная система пала жертвой компьютерных вирусов. За более чем 8 лет существования Linux было обнаружено около 50 вирусов, написанных для этой ОС, однако до появления Ramen ни один из них не вызвал реального заражения компьютеров.

Правда, Ramen являлся скорее "лечебной пиявкой", нежели действительно деструктивной программой: внедряясь в систему, червь вносил незначительные изменения, после чего закрывал "дыру", до которой не доходили руки у системных администраторов - несмотря на то, что соответствующие патчи были опубликованы на сайте Red Hat еще в августе прошлого года.

Брешь, использовавшаяся вирусом Ramen, существует в трех программах, поставляемых с большинством дистрибутивов ОС Linux и устанавливаемых по умолчанию.

Вторым линуксовым червем, появившимся в прошлом месяце, стал так называемый "1i0n" (от "Lion" - "лев"). "Лев" использовал еще одну, четвертую брешь в линукс-системах. Он воровал пароли и настройки с пораженной машины и устанавливал на ней скрытые хакерские утилиты.

И вот теперь - третий линуксовый червь обнаруженный в диком виде, Adore, также известный под именем "Red worm" ("Красный червь"), который атакует все четыре названные "дыры".

После внедрения в систему программа создает так называемый "черный ход" (back door) на сервер. Затем червь заменяет приложение PS - используемое сисадминами для отслеживания текущих программ - на программу, отслеживающую действия всех программ, кроме самого червя.

После этого червь отсылает копии нескольких ключевых системных файлов на четыре адреса электронной почты, два из которых хостятся в США, а два в Китае. Каждое послание при этом в качестве имени пользователя он проставляет либо "adore9000", либо "adore9001", что и дало ему название.

Червь также заменяет ICMP (Internet Control Message Protocol), используемый для пересылки сообщений об ошибках от машины к машине, на практически идентичную версию программы, в случае получения через Интернет набора соответствующих команд открывающую "черный ход", позволяющий обойти системы безопасности.

После заражения машины и отсылки информации о системе вирус на время замирает и ждет до 4 часов 2 минут утра, после чего уничтожает все свои файлы, исключая установленную "заднюю дверь".

Представители Systems Administration Networking and Security Institute (SANS) заявляют, что ими разработана соответствующая программа - Adorefind, позволяющая обнаружить как самого червя, так и последствия его существования в системе.

Подробный отчет о поведении червя и способах устранения последствий заражения можно прочесть на сайте SANS, международной образовательно-исследовательской общественной организации, которая поддерживает обмен опытом между почти сотней тысяч специалистов по безопасности, а также между системными и сетевыми администраторами.

Обсудить в форуме (Сообщений : 0)

ССЫЛКИ ПО ТЕМЕ
Systems Administration Networking and Security Institute (SANS)
Описание червя на сайте SANS
New Linux worm: 'Adore' makes its appearance - ZDNet, 04.04.01

МАТЕРИАЛЫ ПО ТЕМЕ
Франция официально поддержала Linux - 30.03.01
Вирус Winux - для Windows и Linux - 28.03.01
На DNS-серверы нападает "Лев" - 27.03.01
Вирус Ramen одичал и напал на лабораторию NASA - 26.01.01
Производители червей переключились на Linux - 24.01.01




ПРЕСС-РЕЛИЗЫ
Yellow NewsPillow
Возрождение легендарной NewsPillow

АИСТ
Стартует дилерская программа ASP-сервиса SiteManager для веб-студий

Caravan
Караван отменяет все регистрационные платежи на виртуальном хостинге и на размещение физических серверов (Colocation)

Экспресс-Интернет
Система управления сайтом для Веб-студий, а не для Владельцев сайтов. Экспресс-Интернет.

"Логика Бизнеса"
Мария Каменнова вошла в TOP-100 отечественной ИТ-индустрии

Copyright © 2000-2002 Нетоскоп
Информация о сайте

Hosted by uCoz