Seguridad Informática /

reporte, virus para linux

Participa en el tema reporte, virus para linux en el foro Seguridad Informática.
New Linux Worm - ELF_SLAPPER.A (Low Risk) ------------------------------------------------------------------------ This Linux worm launches a distributed denial ...

Buscar en este tema:
 
  •  
    ruben escribió el 24/09/2002 a las 19:28 hs.
     
    ¿Mensaje inapropiado?
    #1 reporte, virus para linux
    New Linux Worm - ELF_SLAPPER.A (Low Risk)
    ------------------------------------------------------------------------
    This Linux worm launches a distributed denial of service (DDoS) attack. It uses the User Data Protocol (UDP) to execute the attack, and takes advantage of a buffer overflow vulnerability in OpenSSL 0.9.6d, 0.9.7-beta2 and earlier versions. UDP is a protocol that allows connections even to unstable machines, since it does not require error checking.

    Upon execution, it connects to a remote machine using the UDP protocol on a specified port. It allows remote users to execute arbitrary code via a large client master key in SSL2 or a large session ID in SSL3. This exploit appears to determine how this worm attacks a host based on the information returned by the server on itself and its version.

    This worm links by providing each machine with a list of available machines. Using a technique called broadcast segmentation combined with TCP-like functionality, this worm ensures that another machine on the network receives the broadcast packet, which it then segments again. Thereafter, it recreates the packet and sends it to other hosts.

    This worm attempts to connect to Port 80. Once connected, it sends an invalid GET request to a server to identify whether the machine is an Apache system. Once it finds an Apache system, it attempts to connect to port 443 and sends the exploit code to the listening SSL service on the remote system.

    It arrives on the target system as a source code with the filename ".bugtraq.c". It uses a Linux shell code exploit that runs only on Intel systems. In order for the code to execute properly, it requires the presence of the shell command /bin/sh. It recompiles itself on each new system. The binary code generated after compilation is executed with an IP address as a parameter. This IP address is the address of the attacking machine and is used to create a network of worm infected systems, which would launch the distributed denial of service attack.
    +
     
    0
    Me gusta
     
    http://www.psicofxp.com/forums/seguridad-informatica.47/74396-reporte-virus-para-linux.html
    | Más
  • Usuario inexistente escribió el 19/10/2002 a las 21:10 hs. ¿Mensaje inapropiado?

    #2 La traduccion literal

    Este gusano Linux emprende una negativa distribuida de ataque de servicio (DDoS). Usa al User Data Protocol (el PROTOCOLO DE DATAGRAMA DE USUARIO) ejecutar el ataque, y la ventaja de tomas de una vulnerabilidad de derramamiento del amortiguador en OpenSSL 0.9.6d, 0.9.7-beta2 y anteriores versiones. El PROTOCOLO DE DATAGRAMA DE USUARIO es un protocolo que permite conexiones parejas para máquinas inestables, desde que no requiere detección de errores.

    En la ejecución, se conecta a una máquina remota usando el protocolo de PROTOCOLO DE DATAGRAMA DE USUARIO en un puerto especificado. Permite a los usuarios remotos ejecutar código arbitrario por un cliente grande llave maestra en SSL2 o una CÉDULA DE IDENTIDAD grande de sesión en SSL3. Esta cruzada parece determinar cómo ataca este gusano a un anfitrión basado en la información devuelto por el servidor en sí mismo y su versión.

    Este gusano se acopla proveyendo cada máquina de una lista de máquinas disponibles. Usar una técnica llamó difundió segmentación combinada con funcionabilidad análoga en protocolo de control de transmisión, este gusanillo asegura que otra máquina en la red recibe el paquete emitido por radio, cuál entonces se segmenta otra vez. Después, recrea el paquete y se lo envía para otros anfitriones.

    Este gusano trata de conectarse a Port 80. Una vez conectado, que envía a un inválido LLEVA la petición a un servidor para identificar si la máquina es un sistema Apache. Una vez que encuentra un sistema Apache, intenta conectarse al puerto 443 y envía el código de cruzada al servicio auditivo SSL en el sistema remoto.

    Llega en el sistema de blanco como un código de la fuente con el filename ".bugtraq.c". Usa una cruzada de código de la concha Linux que corre sólo en los sistemas Intel. Para que el para código ejecute correctamente, requiera la presencia del /bin/sh de orden de la concha. Se recompila a sí mismo en cada sistema nuevo. El código binario generado después de que la recopilación sea ejecutada con una dirección IP como un parámetro. Esta dirección IP es la dirección de la máquina atacante y se usa para crear una red de gusano sistemas infectados, lo cual emprendería la negativa distribuida de ataque de servicio.
    Me gusta este mensaje


Estadísticas del tema
  • 1 RESPUESTA
  • 340 VISTAS
  • 2 USUARIOS RESPONDIERON
 
Ir arriba
Contacto | Acerca de | Ayuda | Términos Legales | privacidad | Pautas de convivencia | Mapa de los foros | TrabajÁ con nosotros
©2008 Psicofxp.com S.A. - Todos los derechos reservados
Certifica IAB