Linuxem se šíří červ Linux.Darlloz, využívá staré bezpečnostní díry

Symantec odhalil červa Linux.Darrloz, který cílí na linuxové distribuce a využívá zranitelnosti v PHP. Zaměřuje se na počítače s architekturou x86 čipů Intel, dle výzkumníků však existují i verze pro ostatní architektury a teoreticky se tak může dostat i do set-top boxů, routerů, IP kamer, apod.

Červ využívá zneužití již známé chyby v PHP (konkrétně php-cgi ke spouštění CGI), která byla již loni opravena v PHP 5.4.3 a 5.3.13. Jeho šíření poukazuje na množství neaktualizovaných systémů. Dle Computing.co.uk je riziko tohoto červa jako velmi nízké, Kaoru Hayashi, jeden z bezpečnostních expertů Symantecu, k němu zveřejnil kompletní informace na oficiálním blogu.

 Klepněte pro větší obrázek
Červ nejen na Intelu – příznak "e_machine" detekuje přítomnost červa na ARM zařízení (zdroj Symantec Official Blog)

Jak popisuje Securityweek.com, kromě varianty pro čipy Intel byla objevena verze tohoto červa i pro jiné architektury jako ARM, PPC, MIPS či MIPSEL a kvůli tomu se tak může dostat i do dalších zařízení postavených na Linuxu. Navíc mnohá z těchto zařízení poskytuje webové rozhraní pro správu na bázi PHP. Jak ale sděluje Hayashi, zatím nebyl potvrzen útok na jiná zařízení než počítače.

Hayashi na blogu sděluje: „Po spuštění červ generuje náhodně IP adresu se kterou přistoupí na známá zařízení s ID a heslem a zároveň odesílá požadavek HTTP POST, který tak metodou post zneužije chybu v PHP. Není-li zařízení zaplátováno, stáhne červa ze škodlivého serveru a hledá další cíl k napadení. Zatím byla zjištěna napadnutelnost jen na platformě Intel x86“.

V rámci proaktivní ochrany jsou doporučeny tyto kroky:

  • prověřit všechna zařízení připojená v sítí a jejich stav
  • aktualizovat jejich firmware na nejnovější verzi a jejich bezpečnostní software
  • změnit hesla k zařízení na silnější, často jsou používaná defaultní
  • zablokovat příchozí požadavky HTTP POST k CGI (-cgi-bin/php*)

Témata článku: Software, Bezpečnost, Linux, Intel, Post, Hidden, Ip kamery

21 komentářů

Nejnovější komentáře

  • Petr Galansky 2. 12. 2013 15:30:54
    Po přečtení Oknoidních komentářů Typu "Linux viry přece nemá".. apod. Tak...
  • PeterKE 2. 12. 2013 12:26:59
    bolo treba zdôrazniť že toto sa týka iba zariadení ktoré prevádzkujú web...
  • Hawkey1234 2. 12. 2013 10:33:29
    Prosím ? Redaktoři se asi špatně vyspali, toto přece není možné, Linux...
Určitě si přečtěte

Nebuďte jako Emma Watson. Poradíme, jak nepřijít o hanbaté fotky

Nebuďte jako Emma Watson. Poradíme, jak nepřijít o hanbaté fotky

** Pokud už choulostivé snímky vyfotíte, dbejte na jejich zabezpečení ** Útočníci je nejčastěji získají z cloudového úložiště ** Pozor si dejte i na phishing a řádné zabezpečení telefonu

25.  3.  2017 | Stanislav Janů | 51

Špičkoví hackeři útočili na prohlížeče. Chrome odolal, ale Edge je tragédie

Špičkoví hackeři útočili na prohlížeče. Chrome odolal, ale Edge je tragédie

** Do Vancouveru se sjeli hackeři ** Soutěžili v útocích na prohlížeče ** Chrome odolal, ale Edge to projel na celé čáře

22.  3.  2017 | Jakub Čížek | 79

Google představil nový Android O. Na co se můžeme těšit?

Google představil nový Android O. Na co se můžeme těšit?

** Google vypustil vývojářskou verzi nového Androidu ** Přinese lepší notifikace nebo prodlouženou výdrž ** K uživatelům se dostane na podzim

22.  3.  2017 | Stanislav Janů | 61


Aktuální číslo časopisu Computer

Supertéma o počítačové bezpečnosti

AMD Ryzen přichází

Velké testy kinoprojektorů a levných sluchátek

Příslušenství do USB-C