Segundo Symantec foi achado un novo worm para Linux

Qualquer assunto (os chamados Off-Topic) que seja interessante compartilhar com os outros membros e tem relação direta com o GNU/Linux.
Regras do fórum Leia as Regras Gerais do Manjaro Brasil em "Normatividade" e pesquise antes de postar.

Segundo Symantec foi achado un novo worm para Linux

Mensagempor Truta » 03 Dez 2013, 05:43  •  MS 1

Imagem

Um novo worm para Linux foi descoberto nos últimos dias pela empresa de segurança Symantec. A ameaça pode apresentar variantes para diferentes microarquiteturas de processadores, e tem como alvo roteadores, set-top boxes, câmeras de segurança IP e outros aparelhos que possam ser baseados no sistema operacional.
Ainda não foram registrados ataques do Linux.Darlloz – como foi batizado o worm – a esses dispositivos, mas a Symantec afirma que o malware tira proveito de uma vulnerabilidade PHP para se propagar. Ela foi corrigida em maio de 2012, e por isso a ameaça não deve afetar dispositivos devidamente atualizados.
Como explica Kaoru Hayashi, especialista que divulgou a descoberta do worm, “assim que é executada, a ameaça gera endereços IP aleatoriamente, acessa um caminho específico na máquina com IDs e senhas conhecidos e envia solicitações POST de HTTP, que exploram a brecha”. Dessa forma, caso o alvo esteja desprotegido, a ameaça “se instala” e repete o processo, infectando outros.
A grande preocupação do especialista está na falta de informação. Muitos dispositivos são baseados em Linux, mas não aparentam. Assim, os usuários “comuns” podem nem saber o que está acontecendo. Outro problema é que não são todas as empresas que disponibilizam atualizações de SO para seus equipamentos – que acabam nem aguentando novas versões de Linux –, o que dificulta a vida mesmo dos mais preocupados com a segurança.
Para ajudar os usuários a se prevenir, a Symantec recomenda que todos os aparelhos conectados à rede sejam verificados e, se possível, devidamente atualizados. É importante também mantê-los protegidos com senhas fortes e bloquear as solicitações POST – elas pedem que um servidor online aceite os dados, como o Darlloz, “anexados” em uma mensagem. E em último caso, se os aparelhos não forem atualizáveis, é válido até mesmo trocá-los por novos.

Obs: texto retido de Seu micro seguro.

Truta
Imagem

[Dica] Antes de abrir um Novo Tópico, procure saber se a sua dúvida já foi respondida. Pesquise no Google por palavras (em inglês também) relacionadas à ela, somado à palavra "manjaro".

Imagem Manjaro Brasil planet

Imagem Canal IRC Freenode
Avatar do usuário
Truta
Veterano

 
Mensagens: 719
Artigos: 1
Registro: 07 Out 2012, 11:57
Agradeceu: 92 vez(es)
Agradecido: 50 vez(es)
Distro utilizada: Manjaro
Versão: Estável
Ambiente: JWM
Repositório: Estável
Habilidade: Novice

Tópicos Semelhantes Estatísticas Última mensagem

Não é possível configurar segundo monitor

por Francislei » 13 Set 2020, 11:30

Respostas: 0

Exibições: 273

13 Set 2020, 11:30

por Francislei Ver última mensagem

Autenticação Falhou pamac Arch Linux

por trikoloko » 21 Abr 2020, 05:49

Respostas: 3

Exibições: 374

21 Abr 2020, 12:41

por tioguda Ver última mensagem

Manjaro Linux não reconhece iphone Apple.

por Hércules R. Souza » 17 Mar 2020, 15:02

Respostas: 2

Exibições: 475

18 Mar 2020, 13:05

por Hércules R. Souza Ver última mensagem

Voltar para Balaio GNU/Linux



Quem está online

Usuários navegando neste fórum: Nenhum usuário registrado e 0 visitantes

^ Voltar ao Topo