Occhio a Lupper: il worm che colpisce PHP
Occhio a Lupper: il worm che colpisce PHP
Negli scorsi giorni è stato identificato un worm per Linux, battezzato Lupper, capace di sfruttare una recente vulnerabilità di PHP. Il vermicello fa leva sulla falla XML-RPC, contenuta in alcune librerie del noto linguaggio di scripting open source, per compromettere i server web su cui gira Linux e installarvi delle backdoor.
Lupper installa sui computer compromessi alcune backdoor e un cavallo di Troia capace di comunicare, in modalità peer-to-peer, con gli altri sistemi infetti. Un tale network può essere utilizzato per lanciare attacchi di tipo Distributed Denial of Service (DDoS) o per raccogliere indirizzi e-mail da utilizzare per l'invio di spam.
Per maggiori informazioni leggete questo advisory di McAfee.
http://www.mrwebmaster.it autorizza pc-facile.com a riportare la presente news.
- [24/04/09] Un worm all’attacco di Twitter
- [10/12/08] Facebook: varianti del worm Koobface
- [05/06/07] Kaspersky Lab presenta la Top 20 dei virus online e email di maggio 2007
- [25/02/07] BootMerlin worm modifica Boot.ini
- [09/11/06] Il worm SpamTa colpisce ancora
Un commento a "Occhio a Lupper: il worm che colpisce PHP":
Lupper attacca Linux
Individuato da McAfee il worm che sfrutta una vulnerabilità
di Php.
I tecnici di McAfee hanni rilevato un nuovo worm destinato ai sistemi Linux. Si
chiama Lupper ed è una variante di Slapper (worm per Linux che riuscì a ottenere
una certa notorietà) e sfrutta una falla, Xml-Rpc, contenuta in alcune librerie
compromettendone i Web server. Su questi, inoltre, il worm installa delle
backdoor che consentono di controllare il sistema anche da remoto.
Rispetto al suo predecessore, Lupper è valutato a rischio basso anche se esitono
già delle varianti denominate Lupper.B o Plupii che in più, rispetto alla prima
versione del worm, è capace di sfruttare una vulenerabilità nei programmi
AwStats e Webhints.
http://www.datamanager.it autorizza
pc-facile.com a riportare la presente news.