Червь использует дыры в BIND обнаруженые в январе этого года. И отличается гораздо большей зловредностью чем недавний Ramen Worm. В часности, он отсылает содержимое файлов /etc/password и /etc/shadow на домен china.com, удаляет hosts.deny, устанавливает бэкдоры на root shell, подменяет ssh, login, убивает syslogd и еще всякие полезные штучки. Короче вещица веселенькая. Так что лучше проапдейтить BIND, если кто это еще не сделал.
Ответ на:
комментарий
от sergey_volosat
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум FYI: Linux - vulnerability (2001)
- Галерея Arch Linux + Mountain Lion (2013)
- Форум Слава роботам-червям! (2012)
- Форум Роутеры и черви (2009)
- Форум Сетевой червь, бот (2004)
- Форум червь для linux? (2005)
- Новости Новый Linux червь. (2005)
- Форум помогите убить червя (2002)
- Форум Emacs в OS X Lion (2012)
- Форум Perl на Mac OS Lion (2013)