Компания Symantec обнаружила вредоносное ПО, сочетающее в себе функции бэкдора и червя, приспособленного для самостоятельного распространения. Вредоносное ПО поражает серверы приложений на базе Apache Tomcat, используя для проникновения метод подбора паролей. После поражения очередной системы вредоносное ПО может выполнять функции бэкдора, управление которым производится через сторонний IRC-сервер.
Поддерживаются типовые возможности троянского ПО, в том числе такие функции, как выполнение произвольных команд на поражённой системе, запуск SOCKS-прокси, обновления собственного кода, участие в DDoS-атаках, перехват и отправка конфиденциальных данных. Особый интерес представляют функции для сканирования сети на предмет наличия других серверов с Tomcat и организации атаки на них. Атака строится на переборе тривиальных паролей для типовых логинов, например, «admin:admin», «tomcat:password» и т.п.
Код вредоносного ПО, который в базе Symantec фигурирует как Java.Tomdep, написан на языке Java и распространяется в форме сервлета, выполняемого в Apache Tomcat. Java.Tomdep не привязан к конкретным платформам и поражает Tomcat-серверы на базе Linux, OS X, Solaris и Windows. Особенностью также является то, что несмотря на запуск в окружении Tomcat, взаимодействие с вредоносным ПО основано на использовании IRC, без создания или модификации web-страниц (атака не нацелена на посетителей сайтов, обслуживаемых поражённым сервером). Вредоносный код поставляется в файле ApacheLoader, например, размещается как /jsp-examples/error/ApacheLoader.
←
1
2
→

Ответ на:
комментарий
от anonymous


Ответ на:
комментарий
от Bagrov






Ответ на:
комментарий
от fornlr




Ответ на:
комментарий
от yoghurt

Ответ на:
комментарий
от yoghurt

Ответ на:
комментарий
от yoghurt

Ответ на:
комментарий
от Bagrov


Ответ на:
комментарий
от anonymous

Ответ на:
комментарий
от GblGbl

Ответ на:
комментарий
от svsd_val

Ответ на:
комментарий
от erzent

Ответ на:
комментарий
от sT331h0rs3

Ответ на:
комментарий
от sergei9




Ответ на:
комментарий
от svsd_val




Ответ на:
комментарий
от erzent

Ответ на:
комментарий
от erzent

Ответ на:
комментарий
от ForwardToMars

Ответ на:
комментарий
от vada

Ответ на:
комментарий
от erzent

Ответ на:
комментарий
от anonymous

Ответ на:
комментарий
от vada


Ответ на:
комментарий
от svsd_val


Ответ на:
комментарий
от user_id_68054

Ответ на:
комментарий
от vada


Ответ на:
комментарий
от Desmond_Hume

Ответ на:
комментарий
от user_id_68054

Ответ на:
комментарий
от user_id_68054

Ответ на:
комментарий
от user_id_68054

Ответ на:
комментарий
от Desmond_Hume

Ответ на:
комментарий
от vada

Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум [РЕШЕТО][Store]Гугль зачесался (2011)
- Новости Червь поражает ленивых админов (1998)
- Новости Linux.Darlloz — червь поражающий сетевые устройства (2013)
- Форум Apache Tomcat (2014)
- Форум Apache+Tomcat (2002)
- Форум Tomcat & Apache (2002)
- Форум Apache и TomCat (2013)
- Форум Apache tomcat 5.5.26 (2008)
- Форум linux,tomcat,apache (2008)
- Новости Apache Tomcat 4.0.1. (2001)