McAfee nous annonce qu'un nouveau ver pour Linux se promène pour le moment sur la toile à l'attaque des serveurs webs tournant sous Linux.
Ce ver, Lupper.Worm est un dérivatif de Linux/Slapper qui existe pour BSD à la seule nouveauté qu'il est maintenant amélioré pour fonctionner sur tous les autres Linux aussi. Le ver attaque les serveurs webs à la recherche de différents scripts non patchés et, si il en trouve un, s'installe sur le nouveau serveur pour y lancer ses nouvelles attaques.
Pour vérifier si ce ver est sur votre machine, un fichier /tmp/lupii doit être présent et les port UDP 7111 et 7222 doivent être actifs. Parmi les nombreux scripts attaqués, on y retrouve drupal, les systèmes de blogs, awstats et webhints.
Ce ver, Lupper.Worm est un dérivatif de Linux/Slapper qui existe pour BSD à la seule nouveauté qu'il est maintenant amélioré pour fonctionner sur tous les autres Linux aussi. Le ver attaque les serveurs webs à la recherche de différents scripts non patchés et, si il en trouve un, s'installe sur le nouveau serveur pour y lancer ses nouvelles attaques.
Pour vérifier si ce ver est sur votre machine, un fichier /tmp/lupii doit être présent et les port UDP 7111 et 7222 doivent être actifs. Parmi les nombreux scripts attaqués, on y retrouve drupal, les systèmes de blogs, awstats et webhints.
Editer un commentaire