Компания Symantec обнаружила вредоносное ПО, сочетающее в себе функции бэкдора и червя, приспособленного для самостоятельного распространения. Вредоносное ПО поражает серверы приложений на базе Apache Tomcat, используя для проникновения метод подбора паролей. После поражения очередной системы вредоносное ПО может выполнять функции бэкдора, управление которым производится через сторонний IRC-сервер.
Поддерживаются типовые возможности троянского ПО, в том числе такие функции, как выполнение произвольных команд на поражённой системе, запуск SOCKS-прокси, обновления собственного кода, участие в DDoS-атаках, перехват и отправка конфиденциальных данных. Особый интерес представляют функции для сканирования сети на предмет наличия других серверов с Tomcat и организации атаки на них. Атака строится на переборе тривиальных паролей для типовых логинов, например, «admin:admin», «tomcat:password» и т.п.
Код вредоносного ПО, который в базе Symantec фигурирует как Java.Tomdep, написан на языке Java и распространяется в форме сервлета, выполняемого в Apache Tomcat. Java.Tomdep не привязан к конкретным платформам и поражает Tomcat-серверы на базе Linux, OS X, Solaris и Windows. Особенностью также является то, что несмотря на запуск в окружении Tomcat, взаимодействие с вредоносным ПО основано на использовании IRC, без создания или модификации web-страниц (атака не нацелена на посетителей сайтов, обслуживаемых поражённым сервером). Вредоносный код поставляется в файле ApacheLoader, например, размещается как /jsp-examples/error/ApacheLoader.
←
1
2
→
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от Bagrov
Ответ на:
комментарий
от fornlr
Ответ на:
комментарий
от yoghurt
Ответ на:
комментарий
от yoghurt
Ответ на:
комментарий
от yoghurt
Ответ на:
комментарий
от Bagrov
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от GblGbl
Ответ на:
комментарий
от svsd_val
Ответ на:
комментарий
от erzent
Ответ на:
комментарий
от sT331h0rs3
Ответ на:
комментарий
от sergei9
Ответ на:
комментарий
от svsd_val
Ответ на:
комментарий
от erzent
Ответ на:
комментарий
от erzent
Ответ на:
комментарий
от ForwardToMars
Ответ на:
комментарий
от vada
Ответ на:
комментарий
от erzent
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от vada
Ответ на:
комментарий
от svsd_val
Ответ на:
комментарий
от user_id_68054
Ответ на:
комментарий
от vada
Ответ на:
комментарий
от Desmond_Hume
Ответ на:
комментарий
от user_id_68054
Ответ на:
комментарий
от user_id_68054
Ответ на:
комментарий
от user_id_68054
Ответ на:
комментарий
от Desmond_Hume
Ответ на:
комментарий
от vada
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум [РЕШЕТО][Store]Гугль зачесался (2011)
- Новости Червь поражает ленивых админов (1998)
- Новости Linux.Darlloz — червь поражающий сетевые устройства (2013)
- Форум Apache Tomcat (2014)
- Форум Apache+Tomcat (2002)
- Форум Tomcat & Apache (2002)
- Форум Apache и TomCat (2013)
- Форум linux,tomcat,apache (2008)
- Форум Apache tomcat 5.5.26 (2008)
- Форум apache, tomcat, mod_jk (2007)