Descoberto terceiro vírus de Linux de 2001
Sexta, 06 de abril de 2001, 18h36
Foi descoberto nesta semana um novo vírus de Linux, o terceiro desde o começo do ano. Chamado de "Adore", ele procura, pela Internet, sites mantidos por sistemas Linux que apresentam quatro pontos vulneráveis conhecidos e presentes em versões distribuídas pela Red Hat. Ele substitui uma aplicação chamada PS por um cavalo de tróia que cria um backdoor no sistema. Outro backdoor é criado com a substituição de um serviço chamado ICMP (Internet Control Message Protocol). O backdoor criado permite que um cracker, por exemplo, tenha acesso ao micro infectado. O vírus também tenta enviar dados importantes para quatro e-mails, dois dos EUA e dois da China. Todos os endereços contêm o nome de usuário adore9000 ou adore9001, o que explica o nome da praga. Segundo empresas de antivírus, o Adore, apesar de perigoso, não vem se espalhando rapidamente. Uma solução para encontrar e remover o vírus do computador está disponível no endereço www.sans.org/y2k/adore.htm.
Volta para a capa |
Volta para as notícias
Copyright 2000 © Magnet. Todos os direitos reservados.
|