Windows

ŠKodlivý webový server se šíří škodlivým softwarem

NLL 2007 San Jose Stealth @ NY Titans

NLL 2007 San Jose Stealth @ NY Titans
Anonim

Záchranný program se skrývá na nejoblíbenějších webových serverech a výzkumníci stále neví proč.

Minulý týden bezpečnostní společnosti Eset a Sucuri našly servery Apache infikované systémem Linux / Cdorked. Pokud tento malware běží na webovém serveru, oběti jsou přesměrovány na jiné webové stránky, které se snaží ohrozit jejich počítač.

Eset v úterý prohlásil, že nyní nalezl verze Linux / Cdorked navržené pro webové servery Lighttpd a Nginx,

Marc-Etienne M. Leveille ze společnosti Eset napsal, že společnost našla 400 infikovaných 400 serverech, z nichž 50 je zařazeno ve webové stránce společnosti Alexa pro analýzu webových stránek 100 000 webových stránek

. "Stále ještě nevíme, jak byl tento škodlivý software nasazen na webových serverech," napsal Leveille. "Jedna věc je jasná, tento malware se samo o sobě neprojevuje a nevyužívá zranitelnost v konkrétním softwaru."

Linux / Cdorked je aktivní od prosince. Přesměruje návštěvníky na jinou kompromitovanou webovou stránku, v níž je umístěn Blackhole exploit kit, což je škodlivý program, který testuje počítače na chyby zabezpečení softwaru.

Přesměrování se provádí pouze v počítačích používajících aplikaci Internet Explorer nebo Firefox v operačních systémech XP, Vista nebo 7, Napsal Leveille. Lidé používající iPad nebo iPhone nejsou nasměrováni do sady pro zneužívání, nýbrž na pornografické weby.

Vzor doménových jmen, kde jsou lidé přesměrováni, naznačuje, že útočníci také ohrozili některé servery DNS (Domain Name System), napsal Leveille.

Malware také nepodporuje útok, pokud je člověk v určitém rozsahu IP nebo "jazyk internetového prohlížeče oběti je nastaven na japonský, finský, ruský a ukrajinský, kazašský nebo běloruský," napsal Leveille.

"Věříme, že operátoři, kteří jsou za touto malwarovou kampaní, vynakládají značné úsilí na to, aby udrželi operaci pod radarem a aby co nejvíce bránili snahám o monitorování," napsal Leveille. "Pro ně není zjištěno, že je prioritou, že infikuje co nejvíce obětí."