RSS-лента

 
Новости
Пресс-релизы

Поиск по компаниям

 
Расширенный поиск
Обзоры сети

Архив новостей

 

2002 г
2003 г
2004 г
2005 г
2006 г
2007 г
2008 г
2009 г
2010 г
2011 г
2012 г
2013 г
янв фев мар апр
май июн июл авг
сен окт ноя дек

февраль

Пн Вт Ср Чт Пт Сб Вс
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28







© ICC.  Перепечатка допускается

только с разрешения .

Array ( [sqlTableName] => news [bgColor1] => #FFFFFF [bgColor2] => #F4F8FF [sqlDbName] => SCMS [rus_alphabet] => Array ( [0] => А [1] => Б [2] => В [3] => Г [4] => Д [5] => Е [6] => Ж [7] => З [8] => И [9] => Й [10] => К [11] => Л [12] => М [13] => Н [14] => О [15] => П [16] => Р [17] => С [18] => Т [19] => У [20] => Ф [21] => Х [22] => Ц [23] => Ч [24] => Ш [25] => Щ [26] => Э [27] => Ю [28] => Я ) [ukr_alphabet] => Array ( [0] => І [1] => Є [2] => Ї ) [companies_per_pages] => 100 [meta_keywords] => новости каталог компаний пресс-релизы события выставки [meta_description] => [sqlWhere] => status='A' and id=28723 [sqlOrder] => id desc [sqlLimit] => 0,1 [advert_left] => [template] => /usr/local/apache/newware/templates/news_id.tmpl [template_rubric] => /usr/local/apache/newware/templates/js_menu/menu.tmpl [id] => 28723 [rubrick_pid] => 220108 )

Новости

 

25 февраля 2013 г

Новый троянец атакует Linux-серверы

В связи с участившимися случаями взлома веб-серверов, работающих под управлением операционной системы Linux, компания «Доктор Веб» провела собственное расследование данных инцидентов. Специалисты выяснили, что одним из способов кражи паролей на серверах с ОС Linux стало использование троянца, добавленного в базы Dr.Web под именем Linux.Sshdkit.

Вредоносная программа Linux.Sshdkit представляет собой динамическую библиотеку, при этом существуют ее разновидности как для 32-разрядных, так и для 64-разрядных версий дистрибутивов Linux. Имеются основания полагать, что установка троянца на атакуемые серверы осуществляется с использованием критической уязвимости. Последняя известная специалистам из «Доктора Веб» версия данной вредоносной программы имеет номер 1.2.1, а одна из наиболее ранних — 1.0.3 — распространяется на протяжении уже довольно-таки длительного времени.

После успешной установки в систему троянец встраивается в процесс sshd, перехватывая функции по аутентификации. После установки сессии и успешного ввода пользователем логина и пароля они отправляются на принадлежащий злоумышленникам сервер. IP-адрес управляющего центра «зашит» в теле троянской программы, однако адрес командного сервера каждые два дня меняется. Для этого Linux.Sshdkit применяет весьма своеобразный алгоритм выбора имени командного сервера.

Linux.Sshdkit генерирует по специальному алгоритму два DNS-имени, и если оба они ссылаются на один и тот же IP-адрес, то этот адрес преобразуется в другой IP, на который троянец и передает похищенную информацию.

Специалистам из компании «Доктор Веб» удалось перехватить один из управляющих серверов Linux.Sshdkit с использованием широко известного метода sinkhole — таким образом было получено практическое подтверждение того, что троянец передает на удаленные узлы похищенные с атакованных серверов логины и пароли.

Сигнатура данной угрозы добавлена в вирусные базы Dr.Web. Администраторам серверов, работающих под управлением ОС Linux, специалисты из «Доктора Веб» рекомендуют проверить операционную систему. Одним из признаков заражения может служить наличие библиотеки /lib/libkeyutils размером от 20 до 35 КБ.

версия для печати


SMS

 

Сообщите коллегам о последних новостях, пресс-релизах и сведениях из Каталога компаний через наш SMS-гейт.


Смотрите также в рубрике Корпоративные решения

 

18 октября 2013 г

 • Обновление Kaspersky Security для SharePoint Server
 • UserGate Web Filter с глубоким анализом контента

17 октября 2013 г

 • Android-троянец скрывается от антивирусов, используя очередную уязвимость
 • Седьмая версия продуктов ESET NOD32 Antivirus и ESET Smart Security

16 октября 2013 г

 • «Лаборатория Касперского» совершенствует защиту для мобильных устройств
 • Autodesk приобретает технологии Graitec по проектированию конструкций

15 октября 2013 г

 • Horizon – платформа браузерных расширений для операторов мобильной связи
 • Mail.Ru Group празднует 15-летие

14 октября 2013 г

 • Canon представит свои IP-камеры на выставке «БЕЗПЕКА 2013»

11 октября 2013 г

 • SAP И Samsung объединяют усилия для безопасного развертывания корпоративных систем
 • MTV EXIT объявляет конкурс идей ИT-проектов ChallengeSlavery
 • Биометрические технологии «Техносерв Украина» – на выставке «БЕЗПЕКА 2013»

10 октября 2013 г

 • Ультракомпактные серверы приложений WD Sentinel с функциями сетевого хранилища
 • UserGate Proxy & Firewall 6.2 с антивирусным модулем и поддержкой ГОСТ-шифрования
 • Fortinet анонсирует сверхбыстрый межсетевой экран для центров обработки данных
 • Cisco приобрела компанию Sourcefire

9 октября 2013 г

 • Новая модель сотрудничества "Маркета" с интернет-магазинами
 • При покупке Visual Studio – минус 10 % и выходные в Европе
 • «Лаборатория Касперского» обновила решение для почтовых серверов на Microsoft Exchange
 • McAfee предлагает решение для защиты от современных киберугроз

Реклама

 

Рубрики

 


© ITware 2000-2013