Компания Symantec обнаружила вредоносное ПО, сочетающее в себе функции бэкдора и червя, приспособленного для самостоятельного распространения. Вредоносное ПО поражает серверы приложений на базе Apache Tomcat, используя для проникновения метод подбора паролей. После поражения очередной системы вредоносное ПО может выполнять функции бэкдора, управление которым производится через сторонний IRC-сервер.
Поддерживаются типовые возможности троянского ПО, в том числе такие функции, как выполнение произвольных команд на поражённой системе, запуск SOCKS-прокси, обновления собственного кода, участие в DDoS-атаках, перехват и отправка конфиденциальных данных. Особый интерес представляют функции для сканирования сети на предмет наличия других серверов с Tomcat и организации атаки на них. Атака строится на переборе тривиальных паролей для типовых логинов, например, «admin:admin», «tomcat:password» и т.п.
Код вредоносного ПО, который в базе Symantec фигурирует как Java.Tomdep, написан на языке Java и распространяется в форме сервлета, выполняемого в Apache Tomcat. Java.Tomdep не привязан к конкретным платформам и поражает Tomcat-серверы на базе Linux, OS X, Solaris и Windows. Особенностью также является то, что несмотря на запуск в окружении Tomcat, взаимодействие с вредоносным ПО основано на использовании IRC, без создания или модификации web-страниц (атака не нацелена на посетителей сайтов, обслуживаемых поражённым сервером). Вредоносный код поставляется в файле ApacheLoader, например, размещается как /jsp-examples/error/ApacheLoader.
←
1
2
→
Ответ на:
комментарий
от sT331h0rs3
Ответ на:
комментарий
от Desmond_Hume
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от geometer
Ответ на:
комментарий
от no-such-file
Ответ на:
комментарий
от Desmond_Hume
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от Simtik
Ответ на:
комментарий
от svsd_val
Ответ на:
комментарий
от unt1tled
Ответ на:
комментарий
от erzent
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от no-such-file
Ответ на:
комментарий
от Bagrov
Ответ на:
комментарий
от unt1tled
Ответ на:
комментарий
от Harald
Ответ на:
комментарий
от ak380618
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум [РЕШЕТО][Store]Гугль зачесался (2011)
- Новости Червь поражает ленивых админов (1998)
- Новости Linux.Darlloz — червь поражающий сетевые устройства (2013)
- Форум Apache Tomcat (2014)
- Форум Apache+Tomcat (2002)
- Форум Tomcat & Apache (2002)
- Форум Apache и TomCat (2013)
- Форум linux,tomcat,apache (2008)
- Форум Apache tomcat 5.5.26 (2008)
- Форум apache, tomcat, mod_jk (2007)