hacker


Ingresar con nombre de usuario, contraseña y duración de la sesión
| Portal Hacker | Editorial | Descargas | Ezine |
Inicio Ayuda Ingresar Registrarse
30 de Agosto de 2008, 08:22:23
Noticias: Caracteres maximos de las firmas
Para ver este enlace Registrate o Inicia Sesion
> leer

+  Foros pOrtal Hacker
|-+  General de Foros CPH
| |-+  Dudas generales
| | |-+  Noticias de la red (Moderadores: vart001, bonillas)
| | | |-+  Virus Mare.G. Se propaga por vulnerabilidades en Linux
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Virus Mare.G. Se propaga por vulnerabilidades en Linux  (Leído 394 veces)
agent007
NZ3
***
Desconectado Desconectado

Mensajes: 517


Member, pOrtal HAcker


Ver Perfil
« : 28 de Febrero de 2006, 03:07:54 »

Virus Mare.G. Se propaga por vulnerabilidad es en Linux      
Enviado el Lunes, 27 febrero a las 08:55:21

Gusano de redes que abre una puerta trasera de acceso remoto, en equipos ejecutándose bajo Unix/Linux.



Nombre: Mare.G
Nombre NOD32: Linux/Mare.G
Tipo: Gusano de Internet y caballo de Troya
Alias: Mare.F, ELF/Mare!Worm, ELF_LUPPER.F, Linux.Lupper.I, Linux.Plupii.C, Linux/Lupper.B!net, Linux/Lupper.J, Linux/Lupper.worm.b, Linux/Lupper-I, Linux/Mare.C, Linux/Mare.F, Net-Worm.Linux.Lupper.B, Net-Worm.Linux.Mare.e, Worm.Mare.e, Worm/Linux.Lupper.B
Fecha: 26/feb/06
Plataforma: Unix/Linux
Tamaño: 407,576 bytes


Para propagarse, explota una vulnerabilidad en XML-RPC que permite inyectar código en páginas PHP, para lograr que una computadora remota descargue y ejecute al gusano.

El acceso creado, también permite a un usuario remoto controlar el equipo infectado a través de una consola de comandos (shell) vía IRC. Utiliza los puertos UDP 27015 y TCP 8080.

Cuando se ejecuta, el gusano genera direcciones IP que utiliza para crear URLs que incluyen las siguientes cadenas:

/cvs/
/articles/mambo/
/cvs/mambo/
/blog/xmlrpc.php
/blog/xmlsrv/xmlrpc.php
/blogs/xmlsrv/xmlrpc.php
/drupal/xmlrpc.php
/phpgroupware/xmlrpc.php
/wordpress/xmlrpc.php
/xmlrpc/xmlrpc.php

Envía solicitudes HTTP a las URLs generadas, intentando explotar la vulnerabilidad mencionada.

Si lo logra, el equipo vulnerable descargará al gusano desde uno de las siguientes direcciones de Internet:

http: // 198 .170 .105 .69/
http: // 24 .224 .174 .18/
http: // 81 .223 .104 .152/

NOTA: Debido a que un sistema infectado será seriamente comprometido por las posibles acciones de un atacante remoto, en caso de infección, no es válida la simple eliminación del gusano propiamente dicho, sino que se deberá reinstalar totalmente el sistema operativo.

Fuente: VSAntivirus
En línea
Páginas: [1] Ir Arriba Imprimir 
« anterior próximo »
Ir a:  


Ingresar con nombre de usuario, contraseña y duración de la sesión

Powered by SMF 1.1.5 | SMF © 2006-2008, Simple Machines LLC hacker

Juegos gratis - Articulos PHP - Juegos - Trucos - Letras - Juegos - Juegos Online