Como la mayoría de los sistemas operativos dominantes en estos días, las instalaciones con todos los parches de Linux proporcionan un nivel de seguridad que requiere una buena cantidad de piratería informática de superar. Esas garantías pueden ser completamente deshechas por una sola aplicación sin parchear, como Andre 'DiMino ha demostrado cuando se documenta una máquina de Ubuntu en su laboratorio de ser convertido en un Bitcoin-minería, de denegación de servicio que escupe, rehén aprovechan vulnerabilidades del sistema bajo el control de los atacantes.
Un investigador de seguridad de la Universidad George Washington, DiMino notó varias direcciones IP que intentan secuestrar el servidor Linux mediante la explotación de unaahora parcheado-defecto PHPque dio atacantes la capacidad de ejecutar comandos de forma remota en las máquinas vulnerables. DiMino curiosidad por saber lo que la gente detrás de los ataques destinados a hacer con su máquina, por lo que creó un cuadro de \ "honeypot \" que, para fines de investigación, publicó una versión anterior del lenguaje de desarrollo web.
Solicitud HTTP POST Los atacantes contenía una variedad de comandos que en el corto plazo descarga un script en Perl que fue disfrazado como un archivo de documento PDF, lo ejecutó, y luego lo borró. Para asegurar el éxito, los atacantes repiten los pasos usando el rizo, búsqueda, lwp-get peticiones. El script Perl fue programado para dormir por períodos de tiempo, probablemente para evitar que los administradores de notar nada extraño. Con el tiempo, el equipo afectado conectado a un relé de canal de chat de Internet, donde se descargó otro guión y lo ejecutó. Luego corrió software forense y chasqueó un montón de capturas de pantalla para que todos pudieran seguir adelante.
Leer 5 párrafos restantesComentarios
Tidak ada komentar:
Posting Komentar