The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"OpenNews: Нашествие Apache worm (Scalper.Worm)"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы Разговоры, обсуждение новостей (Public)
Изначальное сообщение [Проследить за развитием треда]

"OpenNews: Нашествие Apache worm (Scalper.Worm)"
Сообщение от opennews on 09-Июл-02, 17:09 
Первенцем среди червей использующих "сhunk-encoding" переполнение буфера в Apache (FreeBSD.Scalper.Worm) уже поставлены в затруднительное положение многие российские провайдеры. Червь расползается с поразительной быстротой, несмотря на то что воздействию его подвержены только FreeBSD 4.x с apache < 1.3.26 (прогнозируют скорый выход аналога для Linux). В то время, как apache на серверах большинства ISP [[END]] был обновлен еще в впервые дни обнаружения ошибки, проблему представляют клиенты и забытые под "столом" сервера, не первый год работающие в автономном режиме. <p>Буквально через несколько минут после активации червя, канал пользователя оказывается загруженным практически на 100%.
<p>В /tmp червь создает файл .uua, затем из него формируется, через uudecode, файл /tmp/.a, после активации которого (можно обнаружить по ps -auxwww|grep '.a', запущен под uid как и apache) производится хаотичное сканирование сетей для дальнейшего распространения (зафиксировано до 100000 запросов в 5 мин, что приводит к DoS атаке). Червь предполагает возможность удаленного управления (используется udp port 2001), можно удаленно получить доступ к системным файлам, запускать и закачивать файлы, производить рассылку на email и флуд определенных адресов.

URL: http://news.com.com/2100-1001-940585.html
Новость: http://www.opennet.ru/opennews/art.shtml?num=1322

Cообщить модератору | Наверх | ^

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "Нашествие Apache worm (Scalper.Worm)"
Сообщение от le Forestier email on 09-Июл-02, 17:09 
непонятно - эта штука работает на Russian Apache?
Cообщить модератору | Наверх | ^

2. "RE: Нашествие Apache worm (Scalper.Worm)"
Сообщение от uldus on 09-Июл-02, 17:10 
>непонятно - эта штука работает на Russian Apache?

В зависимости от настроек русского апача.

Cообщить модератору | Наверх | ^

3. "Нашествие Apache worm (Scalper.Worm)"
Сообщение от Аноним email on 11-Июл-02, 20:04 
A если /tmp монтировать с флагом 'noexec' ?
Судя по описанию он распаковывается и запускается из /tmp.
Cообщить модератору | Наверх | ^

4. "Нашествие Apache worm (Scalper.Worm)"
Сообщение от Онаним email on 14-Июл-02, 23:38 
А вычищают его, не дай никто, чем?
Cообщить модератору | Наверх | ^

5. "RE: Нашествие Apache worm (Scalper.Worm)"
Сообщение от uldus on 15-Июл-02, 10:38 
>А вычищают его, не дай никто, чем?

Почистить машину от червя можно через "rm -f /tmp/.a"

Cообщить модератору | Наверх | ^

6. "Патч где берут?"
Сообщение от Аноним email on 29-Июл-02, 12:09 
Hi, All !
subj ?
А то информация приведена, скзано даже, что почти
все уже пропатчились, а где он, патч-спаситель...
Cообщить модератору | Наверх | ^

Удалить

Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру