Source: Slashdot
Publié le: 08/11/2005 @ 20:20:51: Par zion Dans "Virus"
VirusMcAfee nous annonce qu'un nouveau ver pour Linux se promène pour le moment sur la toile à l'attaque des serveurs webs tournant sous Linux.

Ce ver, Lupper.Worm est un dérivatif de Linux/Slapper qui existe pour BSD à la seule nouveauté qu'il est maintenant amélioré pour fonctionner sur tous les autres Linux aussi. Le ver attaque les serveurs webs à la recherche de différents scripts non patchés et, si il en trouve un, s'installe sur le nouveau serveur pour y lancer ses nouvelles attaques.

Pour vérifier si ce ver est sur votre machine, un fichier /tmp/lupii doit être présent et les port UDP 7111 et 7222 doivent être actifs. Parmi les nombreux scripts attaqués, on y retrouve drupal, les systèmes de blogs, awstats et webhints.
Commentaires
Editer  Citer
cauet: Un worm Linux cause quelques troubles sur la toile
qu'est ce qui motive ces mecs m'enfin?
 Par cauet, Publié le 08/11/2005 @ 20:50:51
Editer  Citer
zion: Un worm Linux cause quelques troubles sur la toile
A avoir un réseau énorme de machines pour lancer des DoS et te menacer de bousiller ton business ou de leur verser de l'argent?

Le racket sur Internet, ca existe :spamafote:
 Par zion, Publié le 08/11/2005 @ 21:01:29
Editer  Citer
Ppxl: Un worm Linux cause quelques troubles sur la toile
Leur couper la main ... "comme avant" !
 Par Ppxl, Publié le 08/11/2005 @ 22:06:10
Editer  Citer
pipo: Un worm Linux cause quelques troubles sur la toile
Tiens il essaie de rentrer par des failles awstats :oh:


* http://[website]/cgi-bin/
* http://[website]/scgi-bin/
* http://[website]/cgi-bin/awstats/
* http://[website]/scgi-bin/awstats/
* http://[website]/cgi/awstats/
* http://[website]/scgi/awstats/
* http://[website]/scripts/
* http://[website]/cgi-bin/stats/
* http://[website]/scgi-bin/stats/
* http://[website]/stats/
* http://[website]/xmlrpc.php
* http://[website]/xmlrpc/xmlrpc.php
* http://[website]/xmlsrv/xmlrpc.php
* http://[website]/blog/xmlrpc.php
* http://[website]/drupal/xmlrpc.php
* http://[website]/community/xmlrpc.php
* http://[website]/blogs/xmlrpc.php
* http://[website]/blogs/xmlsrv/xmlrpc.php
* http://[website]/blog/xmlsrv/xmlrpc.php
* http://[website]/blogtest/xmlsrv/xmlrpc.php
* http://[website]/b2/xmlsrv/xmlrpc.php
* http://[website]/b2evo/xmlsrv/xmlrpc.php
* http://[website]/wordpress/xmlrpc.php
* http://[website]/phpgroupware/xmlrpc.php
* http://[website]/cgi-bin/includer.cgi
* http://[website]/sgi-cgi/includer.cgi
* http://[website]/includer/cgi
* http://[website]/cgi-bin/include/includer.cgi
* http://[website]/scgi-bin/include/includer.cgi
* http://[website]/cgi-bin/inc/includer.cgi
* http://[website]/scgi-bin/inc/includer.cgi
* http://[website]/cgi-local/includer.cgi
* http://[website]/scgi-local/includer.cgi
* http://[website]/cgi/includer.cgi
* http://[website]/scgi/includer.cgi
* http://[website]/hints.pl
* http://[website]/cgi/hints.pl
* http://[website]/scgi/hints.pl
* http://[website]/cgi-bin/hints.pl
* http://[website]/scgi-bin/hints.pl
* http://[website]/hints/hints.pl
* http://[website]/cgi-bin/webhints/hints.pl
* http://[website]/scgi-bin/webhints/hints.pl
* http://[website]/hints.cgi
* http://[website]http://[website]/cgi/hints.cgi
* http://[website]/scgi/hints.cgi
* http://[website]/cgi-bin/hints.cgi
* http://[website]/scgi-bin/hints.cgi
* http://[website]/hints/hints.cgi
* http://[website]/cgi-bin/hints/hints.cgi
* http://[website]/scgi-bin/hints/hints.cgi
* http://[website]/webhints/hints.cgi
* http://[website]/cgi-bin/webhints/hints.cgi
* http://[website]/scgi-bin/webhints/hints.cgi


 Par pipo, Publié le 08/11/2005 @ 22:46:11
Editer  Citer
zion: Un worm Linux cause quelques troubles sur la toile
Oui, me semblait l'avoir dit ... benh oui je l'avais dit:

Parmi les nombreux scripts attaqués, on y retrouve drupal, les systèmes de blogs, awstats et webhints.


 Par zion, Publié le 08/11/2005 @ 22:51:51
Editer  Citer
jeezho: Un worm Linux cause quelques troubles sur la toile
Me suis fait avoir mais j'avais déjà remarqué depuis 2j. Résolu assez vite.
Par contre, je croyais plus à une faille apache que awstats, je vais donc le mettre à jour.

N'empêche, j'aimerais qd même mettre mon /tmp en noexec, mais malheureusement, il est pas sur une partition séparée. 'Vais tenter un qtparted...
 Par jeezho, Publié le 08/11/2005 @ 23:04:06
Poster un commentaire
Vous ne pouvez plus poster de commentaire sur cette actualité car elle a été clôturée. Voulez-vous continuer cette discussion sur le forum?

Informaticien.be - © 2002-2024 AkretioSPRL  - Generated via Kelare
The Akretio Network: Akretio - Freedelity - KelCommerce - Votre publicité sur informaticien.be ?