Masowy atak na Apache wciąż groźny
Badacze z firm ScanSafe i SecureWorks stwierdzili, że skala ataku na serwer Apache uruchamiany na Linuksie, do którego doszło w minionym tygodniu, okazała się znacznie większa, niż sądzono. Do tej pory ponad 10 tysięcy witryn zostało przejętych przez wrogi kod, który zaraża teraz pracujące pod kontrolą Windows komputery odwiedzających.
Według danych ze ScanSafe przejęte witryny zostały zhakowane przy użyciu wykradzionych haseł. Serwery zainfekowano parą plików, które generują nieustannie zmieniający się kod JavaScript. Gdy użytkownik odwiedzi przejętą witrynę, zostaje zaatakowany kodem wykorzystującym między innymi podatności w QuickTimie i Yahoo! Messengerze czy nawet starą i lubianą przez hakerów dziurę w Windows MDAC. Łącznie wykorzystywanych jest 9 podatności systemu i oprogramowania; jeśli PC użytkownika nie został przed nimi zabezpieczony, zostaje zarażony trojanem Rbot i dodany do jego botneta.
Specjaliści ze ScanSafe nie wiedzą, jak został przygotowany atak na serwery, ale wszystkie dowody wskazują na wykradzenie danych logowania. Serwery oczyszczone z infekcji, na których nawet przeinstalowano „na czysto” system operacyjny, szybko zostały ponownie zarażone. Nie było śladu siłowego ataku na system haseł przed infekcją, dlatego podejrzewa się, że hasła mogły zostać przekazane przez osobę trzecią.
Don Jackson z SecureWorks podkreślił, że atak był wymierzony w dynamiczne ładowanie modułów, podatność serwera Apache, która nie jest za dobrze znana administratorom. To sprawia, że większość z nich ma problemy z oczyszczeniem swych witryn. Jackson ostrzegł, że konieczna jest zmiana WSZYSTKICH haseł na zarażonych serwerach, nie tylko tych, które używano do Cpanelu i FTP.
Badacze z SecureWorks podejrzewają, że atak został przeprowadzony przez ludzi z Ameryki Północnej lub Europy Zachodniej. Kod użyty w ataku nie ma bowiem żadnych komentarzy po rosyjsku czy mandaryńsku, jak to bywa w przypadku ataków rosyjskich czy chińskich cyberprzestępców. Wszystkie komentarze są zapisane po angielsku, a niemal cały hakerski biznes w Europie używa angielskiego.
Użytkownicy mogą się zabezpieczyć, instalując w swych systemach wszystkie aktualizacje bezpieczeństwa. Administratorzy serwerów WWW powinni zaś wyłączyć dynamiczne ładowanie w konfiguracji modułów Apache.
źródło: computerworld
Komentarze
Aby dodać komentarz, musisz podać swój nick, treść komentarza oraz poprawnie przepisać oba słowa z obrazka
(słowa muszą być rozdzielone spacją).
W treści komentarza można używać języka formatowania BBcode.
Popularne
Nazwa padła ofiarą szantażystów, inni polscy hosterzy też zagrożeni?
22
Premiera Diablo 3 wzbudziła dyskusję na temat gier, które zawsze chcą być online
19
Darmowy Internet od Aero2. Jak go zdobyć i jakie są prawdziwe koszta? Instrukcja krok po kroku
11
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
17
Nowy problem z Windows 8: bootuje się za szybko
10
Amerykańscy rodzice straszeni „e-narkotykami” dostępnymi w Sieci
21
Z okazji wypuszczenia akcji Facebooka przypomnijmy sobie, kim jest Zuckerberg
10
Blueseed: libertariańska sztuczna wyspa przyciągnęła już ponad sto startupów z całego świata
8
Rewolucja w Firefoksie, nowa łatka czterokrotnie ograniczyła zużycie pamięci
20
Darmowy Internet od Aero2. Jak go zdobyć i jakie są prawdziwe koszta? Instrukcja krok po kroku
11
CVDazzle: makijaż jest w stanie pokonać automatyczne systemy ulicznego monitoringu
3
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
17
Co czeka programistów po czterdziestce?
27
Ubuntu 12.04 LTS już dostępny: stabilna dystrybucja na następne pięć lat?
28
Społeczność
marcusm Fajna reklama produktu za 500 zł
rza a to starsze aplikacje nie będą działać i kompilacja pod Windows SDK 7.1...
Krzaczor @Jakub Szymański: Możesz zalinkować do opisów jakichś polskich przypadków...
Krzaczor Ale oprogramowanie skompilowane dla Windows 7 ruszy przecież na ósemce...
ankaa Ja to czytam "plejsnow", a nie placek nał :) Nie wiem, co macie z tym...
veramird Są jeszcze studenci i msdaa co pozwoli dużej grupie używać pisać dalej za...
jacob000 Pierwsze co się rzuca w oczy to styl w jakim zostało to napisane. Styl...
- Najdmen.pl: Konta www z wyłączonym licznikiem transferu od IONIC.pl (1)
- 2BE.PL: [Oferta] Promocja jak złoto w 2BE.PL (1)
- gardius: Dobra hurtownia sportowa (1)
- gardius: Tanie książki gdzie warto kupować? (1)
- Najdmen.pl: PROMOCJA, 500 DOMEN .EU ZA 1 PLN NETTO ! (1)
- VMLine: [Oferta] Serwery VPS Xen-HVM/OpenVZ z darmową administracją (2)
- Marek: Generowanie PDFa (2)
Polecane książki
Praca
Czytaj Webhosting
Chcesz być na bieżąco z naszymi informacjami? Zapisz się na Newsletter.
Zarejestruj domenę
Sprawdź dostępność swojej domeny:
| .pl: | 0 zł | .com: | 19.90 zł | |
|---|---|---|---|---|
| .com.pl: | 0 zł | .eu: | 19.90 zł |








