Ανακάλυψη Backdoor από την Eset
Η Eset και η Sucuri ανακαλύπτουν το Linux/Cdorked.A, το πιο επικίνδυνο Backdoor που έχει επιτεθεί σε Apache Webservers και απειλεί χιλιάδες Web Sites.
Οι ερευνητές της ESET, σε συνεργασία με τους συναδέλφους τους στην εταιρία web
Μέχρι σήμερα, οι ερευνητές της ESET έχουν εντοπίσει χάρη στην τεχνολογία ESET LiveGrid® εκατοντάδες webservers που έχουν δεχθεί επίθεση. «Το backdoor Linux/Cdorked.A δεν αφήνει ίχνη στον σκληρό δίσκο εκτός από ένα τροποποιημένο αρχείο «httpd», το πρόγραμμα ρουτίνας που χρησιμοποιείται από τον Apache. Όλες οι σχετικές με το backdoor πληροφορίες αποθηκεύονται στην κοινόχρηστη μνήμη του server, γεγονός που καθιστά δύσκολη την ανίχνευσή τους και παρεμποδίζει την ανάλυσή τους», σημειώνει ο Pierre-Marc Bureau, Security Intelligence Program Manager της ESET.
Παράλληλα, το Linux/Cdorked.A παίρνει και άλλα μέτρα για να μειώσει τις πιθανότητες εντοπισμού του, τόσο σε επίπεδο παραβιασμένου webserver όσο και σε web browsers των επισκεπτών υπολογιστών. «Οι ενδείξεις του backdoor στέλνονται με τη χρήση αιτημάτων HTTP requests, που όχι μόνο είναι ασαφή, αλλά επιπλέον δεν καταγράφονται από τον Apache, με αποτέλεσμα να μειώνεται η πιθανότητα ανίχνευσης από συμβατικά εργαλεία παρακολούθησης. Οι ενδείξεις αποθηκεύονται στη μνήμη, οπότε δεν είναι ορατή καμία πληροφορία εντολών και ελέγχου για το backdoor, με αποτέλεσμα η ανάλυση των απειλών να γίνεται περίπλοκη», συμπληρώνει ο Righard Zwienenberg, Senior Researcher Fellow.
Το «Blackhole exploit kit» αποτελεί ένα δημοφιλές και διαδεδομένο πακέτο που χρησιμοποιεί καινούρια και παλιότερα exploits, για να αποκτήσει τον έλεγχο του συστήματος κατά την επίσκεψη ενός site που έχει παραβιαστεί και μολυνθεί από το «Blackhole kit». Όταν κάποιος επισκέπτεται ένα παραβιασμένο webserver, δεν θα ανακατευθυνθεί απλά σε ένα κακόβουλο website – έχει ενεργοποιηθεί ένα web cookie στον browser ώστε το backdoor να μην τον στείλει ξανά εκεί για δεύτερη φορά. Το web cookie δεν βρίσκεται στις σελίδες του διαχειριστή: το backdoor ελέγχει το πεδίο «referrer» του επισκέπτη και αν ανακατευθυνθεί στην ιστοσελίδα από ένα URL με συγκεκριμένα key words όπως «admin» ή «cpanel», δεν υπάρχει κίνδυνος μετάδοσης κακόβουλου περιεχομένου.
Η ESET παροτρύνει τους διαχειριστές να ελέγχουν τους servers για να διαπιστώσουν αν έχουν μολυνθεί από αυτή την απειλή. Ένα δωρεάν εργαλείο ανίχνευσης, λεπτομερείς οδηγίες για τον ακριβή τρόπο ελέγχου του backdoor καθώς και μία πλήρης τεχνική ανάλυση του Linux/Cdorked.A διατίθενται στο WeLiveSecurity.com – τη νέα πλατφόρμα της ESET με τις πρόσφατες πληροφορίες και αναλύσεις για κυβερνοαπειλές και χρήσιμες συμβουλές ασφαλείας – Linux/Cdorked blog post.
- Δημοφιλέστερες Ειδήσεις Κατηγορίας Τεχνολογία
- To νέο LG Optimus L7 II
- Το Facebook προσαρμόζεται στα κινητά τηλέφωνα ή το αντίθετο;
- Τα Πρώτα Windows 8.1 Θα Κυκλοφορήσουν Τον Ιούνιο
- Top 10: Τα σημαντικότερα νέα της εβδομάδας που πέρασε!
- Η Microsoft Έχει Πουλήσει 100 Εκατομμύρια Άδειες Για Windows 8
- Bad Piggies, αναβάθμιση με 15 νέα levels και δυνατότητα εγγραφής in-game tricks
- Το Netflix “σκοτώνει” την πειρατεία
- Ανακάλυψη Backdoor από την Eset
- Samsung: ετοιμάζει το Galaxy S IV Zoom
- 1.3 εκ. λιγότερους συνδρομητές το WoW
- Δημοφιλέστερες Ειδήσεις TechPress

- Τελευταία Νέα TechPress
- Ανακάλυψη Backdoor από την Eset
- To νέο LG Optimus L7 II
- Ικανοποιημένοι οι χρήστες smartphones
- Πολυκοσμία στην πόρτα εξόδου του Facebook
- Η νέα ιστοσελίδα της Citizen
- Τέχνη και Διαπολιτισμικότητα στη Μεσόγειο
- Epson L800 Ink Tank System
- Το κόμμα των Πειρατών στην ισλανδική Βουλή
- Καθαρά κέρδη €167,5 εκατ για τον OTE
- Τελευταία Νέα Κατηγορίας Τεχνολογία
- Top 10: Τα σημαντικότερα νέα της εβδομάδας που πέρασε!
- Bad Piggies, αναβάθμιση με 15 νέα levels και δυνατότητα εγγραφής in-game tricks
- Το SkyDrive Γιορτάζει Τους 250 Εκατομμύρια Χρήστες
- Πωλήσεις 100 εκατομμυρίων για τα Windows 8 ανακοίνωσε η Microsoft
- Οι εκλεκτοί χαρακτήρες της Capcom για το Project X Zone
- Αυστραλή 106 ετών ζει την αμαρτία με 73χρονο
- Η ESET και η Sucuri ανακαλύπτουν το πιο επικίνδυνο Backdoor
- 1.3 εκ. λιγότερους συνδρομητές το WoW
- Το Facebook προσαρμόζεται στα κινητά τηλέφωνα ή το αντίθετο;
- Νωρίτερα θα έρθει το Leisure Suit Larry Reloaded: στις 31 Μαΐου