Linuxem se šíří červ Linux.Darlloz, využívá staré bezpečnostní díry

Linuxem se šíří červ Linux.Darlloz, využívá staré bezpečnostní díry

Symantec odhalil červa Linux.Darrloz, který cílí na linuxové distribuce a využívá zranitelnosti v PHP. Zaměřuje se na počítače s architekturou x86 čipů Intel, dle výzkumníků však existují i verze pro ostatní architektury a teoreticky se tak může dostat i do set-top boxů, routerů, IP kamer, apod.

Červ využívá zneužití již známé chyby v PHP (konkrétně php-cgi ke spouštění CGI), která byla již loni opravena v PHP 5.4.3 a 5.3.13. Jeho šíření poukazuje na množství neaktualizovaných systémů. Dle Computing.co.uk je riziko tohoto červa jako velmi nízké, Kaoru Hayashi, jeden z bezpečnostních expertů Symantecu, k němu zveřejnil kompletní informace na oficiálním blogu.

 Klepněte pro větší obrázek
Červ nejen na Intelu – příznak "e_machine" detekuje přítomnost červa na ARM zařízení (zdroj Symantec Official Blog)

Jak popisuje Securityweek.com, kromě varianty pro čipy Intel byla objevena verze tohoto červa i pro jiné architektury jako ARM, PPC, MIPS či MIPSEL a kvůli tomu se tak může dostat i do dalších zařízení postavených na Linuxu. Navíc mnohá z těchto zařízení poskytuje webové rozhraní pro správu na bázi PHP. Jak ale sděluje Hayashi, zatím nebyl potvrzen útok na jiná zařízení než počítače.

Hayashi na blogu sděluje: „Po spuštění červ generuje náhodně IP adresu se kterou přistoupí na známá zařízení s ID a heslem a zároveň odesílá požadavek HTTP POST, který tak metodou post zneužije chybu v PHP. Není-li zařízení zaplátováno, stáhne červa ze škodlivého serveru a hledá další cíl k napadení. Zatím byla zjištěna napadnutelnost jen na platformě Intel x86“.

V rámci proaktivní ochrany jsou doporučeny tyto kroky:

  • prověřit všechna zařízení připojená v sítí a jejich stav
  • aktualizovat jejich firmware na nejnovější verzi a jejich bezpečnostní software
  • změnit hesla k zařízení na silnější, často jsou používaná defaultní
  • zablokovat příchozí požadavky HTTP POST k CGI (-cgi-bin/php*)

Témata článku: Software, Bezpečnost, Linux, Intel, Post, Hidden, Ip kamery

21 komentářů

Nejnovější komentáře

  • Petr Galansky 2. 12. 2013 15:30:54
    Po přečtení Oknoidních komentářů Typu "Linux viry přece nemá".. apod. Tak...
  • PeterKE 2. 12. 2013 12:26:59
    bolo treba zdôrazniť že toto sa týka iba zariadení ktoré prevádzkujú web...
  • Hawkey1234 2. 12. 2013 10:33:29
    Prosím ? Redaktoři se asi špatně vyspali, toto přece není možné, Linux...
Určitě si přečtěte

Nové úlovky kamer Googlu: Šmírovačka na Street View nepřestává bavit

Nové úlovky kamer Googlu: Šmírovačka na Street View nepřestává bavit

Google stále fotí celý svět do své služby Street View. A novodobou zábavou je hledat v mapách Googlu vtipné záběry. Podívejte se na výběr nejlepších!

19.  5.  2017 | redakce | 38

To tu ještě nebylo. Specialisté ukázali, že zavirované mohou být i titulky SRT

To tu ještě nebylo. Specialisté ukázali, že zavirované mohou být i titulky SRT

** Stáhnete si film a titulky třeba z OpenSubtitles.org ** A osud vás za ten warez záhy potrestá ** Specialisté totiž ukázali, že i v titulcích může být schovaný virus

24.  5.  2017 | Jakub Čížek | 57

WannaCry se neměl vůbec rozšířit. Stačilo, abychom používali Windows Update

WannaCry se neměl vůbec rozšířit. Stačilo, abychom používali Windows Update

** WannaCry se masivně rozšířil kvůli zranitelnosti ve Windows ** Ta mu umožnila, aby se pokusil sám napadnout další počítače ** Jenže ta chyba už je dva měsíce opravená!

22.  5.  2017 | Jakub Čížek | 95

Nastal čas znovu vynalézt klávesnici. Anebo vám ta současná opravdu vyhovuje?

Nastal čas znovu vynalézt klávesnici. Anebo vám ta současná opravdu vyhovuje?

**Měli bychom provést revoluci klávesnice? ** Anebo je její dnes už hodně zastaralý koncept prostě nejlepší? ** Budeme na klávesnici odkázaní už navždy?

20.  5.  2017 | Jakub Čížek | 60


Aktuální číslo časopisu Computer

Bojujeme proti Fake News

Dva velké testy: fotoaparáty a NASy

Co musíte vědět o změně evropského roamingu

Radíme s výběrem základní desky