McAfee nous annonce qu'un nouveau ver pour Linux se promène pour le moment sur la toile à l'attaque des serveurs webs tournant sous Linux.
Ce ver, Lupper.Worm est un dérivatif de Linux/Slapper qui existe pour BSD à la seule nouveauté qu'il est maintenant amélioré pour fonctionner sur tous les autres Linux aussi. Le ver attaque les serveurs webs à la recherche de différents scripts non patchés et, si il en trouve un, s'installe sur le nouveau serveur pour y lancer ses nouvelles attaques.
Pour vérifier si ce ver est sur votre machine, un fichier /tmp/lupii doit être présent et les port UDP 7111 et 7222 doivent être actifs. Parmi les nombreux scripts attaqués, on y retrouve drupal, les systèmes de blogs, awstats et webhints.
Ce ver, Lupper.Worm est un dérivatif de Linux/Slapper qui existe pour BSD à la seule nouveauté qu'il est maintenant amélioré pour fonctionner sur tous les autres Linux aussi. Le ver attaque les serveurs webs à la recherche de différents scripts non patchés et, si il en trouve un, s'installe sur le nouveau serveur pour y lancer ses nouvelles attaques.
Pour vérifier si ce ver est sur votre machine, un fichier /tmp/lupii doit être présent et les port UDP 7111 et 7222 doivent être actifs. Parmi les nombreux scripts attaqués, on y retrouve drupal, les systèmes de blogs, awstats et webhints.
Plus d'actualités dans cette catégorie
Commentaires
cauet:
Un worm Linux cause quelques troubles sur la toile
qu'est ce qui motive ces mecs m'enfin?
zion:
Un worm Linux cause quelques troubles sur la toile
A avoir un réseau énorme de machines pour lancer des DoS et te menacer de bousiller ton business ou de leur verser de l'argent?
Le racket sur Internet, ca existe
Le racket sur Internet, ca existe
Ppxl:
Un worm Linux cause quelques troubles sur la toile
Leur couper la main ... "comme avant" !
pipo:
Un worm Linux cause quelques troubles sur la toile
Tiens il essaie de rentrer par des failles awstats
* http://[website]/cgi-bin/
* http://[website]/scgi-bin/
* http://[website]/cgi-bin/awstats/
* http://[website]/scgi-bin/awstats/
* http://[website]/cgi/awstats/
* http://[website]/scgi/awstats/
* http://[website]/scripts/
* http://[website]/cgi-bin/stats/
* http://[website]/scgi-bin/stats/
* http://[website]/stats/
* http://[website]/xmlrpc.php
* http://[website]/xmlrpc/xmlrpc.php
* http://[website]/xmlsrv/xmlrpc.php
* http://[website]/blog/xmlrpc.php
* http://[website]/drupal/xmlrpc.php
* http://[website]/community/xmlrpc.php
* http://[website]/blogs/xmlrpc.php
* http://[website]/blogs/xmlsrv/xmlrpc.php
* http://[website]/blog/xmlsrv/xmlrpc.php
* http://[website]/blogtest/xmlsrv/xmlrpc.php
* http://[website]/b2/xmlsrv/xmlrpc.php
* http://[website]/b2evo/xmlsrv/xmlrpc.php
* http://[website]/wordpress/xmlrpc.php
* http://[website]/phpgroupware/xmlrpc.php
* http://[website]/cgi-bin/includer.cgi
* http://[website]/sgi-cgi/includer.cgi
* http://[website]/includer/cgi
* http://[website]/cgi-bin/include/includer.cgi
* http://[website]/scgi-bin/include/includer.cgi
* http://[website]/cgi-bin/inc/includer.cgi
* http://[website]/scgi-bin/inc/includer.cgi
* http://[website]/cgi-local/includer.cgi
* http://[website]/scgi-local/includer.cgi
* http://[website]/cgi/includer.cgi
* http://[website]/scgi/includer.cgi
* http://[website]/hints.pl
* http://[website]/cgi/hints.pl
* http://[website]/scgi/hints.pl
* http://[website]/cgi-bin/hints.pl
* http://[website]/scgi-bin/hints.pl
* http://[website]/hints/hints.pl
* http://[website]/cgi-bin/webhints/hints.pl
* http://[website]/scgi-bin/webhints/hints.pl
* http://[website]/hints.cgi
* http://[website]http://[website]/cgi/hints.cgi
* http://[website]/scgi/hints.cgi
* http://[website]/cgi-bin/hints.cgi
* http://[website]/scgi-bin/hints.cgi
* http://[website]/hints/hints.cgi
* http://[website]/cgi-bin/hints/hints.cgi
* http://[website]/scgi-bin/hints/hints.cgi
* http://[website]/webhints/hints.cgi
* http://[website]/cgi-bin/webhints/hints.cgi
* http://[website]/scgi-bin/webhints/hints.cgi
* http://[website]/cgi-bin/
* http://[website]/scgi-bin/
* http://[website]/cgi-bin/awstats/
* http://[website]/scgi-bin/awstats/
* http://[website]/cgi/awstats/
* http://[website]/scgi/awstats/
* http://[website]/scripts/
* http://[website]/cgi-bin/stats/
* http://[website]/scgi-bin/stats/
* http://[website]/stats/
* http://[website]/xmlrpc.php
* http://[website]/xmlrpc/xmlrpc.php
* http://[website]/xmlsrv/xmlrpc.php
* http://[website]/blog/xmlrpc.php
* http://[website]/drupal/xmlrpc.php
* http://[website]/community/xmlrpc.php
* http://[website]/blogs/xmlrpc.php
* http://[website]/blogs/xmlsrv/xmlrpc.php
* http://[website]/blog/xmlsrv/xmlrpc.php
* http://[website]/blogtest/xmlsrv/xmlrpc.php
* http://[website]/b2/xmlsrv/xmlrpc.php
* http://[website]/b2evo/xmlsrv/xmlrpc.php
* http://[website]/wordpress/xmlrpc.php
* http://[website]/phpgroupware/xmlrpc.php
* http://[website]/cgi-bin/includer.cgi
* http://[website]/sgi-cgi/includer.cgi
* http://[website]/includer/cgi
* http://[website]/cgi-bin/include/includer.cgi
* http://[website]/scgi-bin/include/includer.cgi
* http://[website]/cgi-bin/inc/includer.cgi
* http://[website]/scgi-bin/inc/includer.cgi
* http://[website]/cgi-local/includer.cgi
* http://[website]/scgi-local/includer.cgi
* http://[website]/cgi/includer.cgi
* http://[website]/scgi/includer.cgi
* http://[website]/hints.pl
* http://[website]/cgi/hints.pl
* http://[website]/scgi/hints.pl
* http://[website]/cgi-bin/hints.pl
* http://[website]/scgi-bin/hints.pl
* http://[website]/hints/hints.pl
* http://[website]/cgi-bin/webhints/hints.pl
* http://[website]/scgi-bin/webhints/hints.pl
* http://[website]/hints.cgi
* http://[website]http://[website]/cgi/hints.cgi
* http://[website]/scgi/hints.cgi
* http://[website]/cgi-bin/hints.cgi
* http://[website]/scgi-bin/hints.cgi
* http://[website]/hints/hints.cgi
* http://[website]/cgi-bin/hints/hints.cgi
* http://[website]/scgi-bin/hints/hints.cgi
* http://[website]/webhints/hints.cgi
* http://[website]/cgi-bin/webhints/hints.cgi
* http://[website]/scgi-bin/webhints/hints.cgi
zion:
Un worm Linux cause quelques troubles sur la toile
Oui, me semblait l'avoir dit ... benh oui je l'avais dit:
Parmi les nombreux scripts attaqués, on y retrouve drupal, les systèmes de blogs, awstats et webhints.
jeezho:
Un worm Linux cause quelques troubles sur la toile
Me suis fait avoir mais j'avais déjà remarqué depuis 2j. Résolu assez vite.
Par contre, je croyais plus à une faille apache que awstats, je vais donc le mettre à jour.
N'empêche, j'aimerais qd même mettre mon /tmp en noexec, mais malheureusement, il est pas sur une partition séparée. 'Vais tenter un qtparted...
Par contre, je croyais plus à une faille apache que awstats, je vais donc le mettre à jour.
N'empêche, j'aimerais qd même mettre mon /tmp en noexec, mais malheureusement, il est pas sur une partition séparée. 'Vais tenter un qtparted...