Symantec: Linux-червь Darlloz заразил более 31 тысячи устройств

В официальном блоге компании Symantec опубликована заметка, в которой сообщается, что Linux-червь Darlloz, о появлении которого было известно в ноябре прошлого года, заразил уже более 31 тысячи компьютеров.

Популярность Linux-червя Darlloz в разных регионах
Популярность Linux-червя Darlloz в разных регионах / Иллюстрация с сайта Symantec

Для заражения компьютеров червь Darlloz использует уязвимость CVE-2012-1823 (апрель 2012 года) в CGI-редакции PHP (до версии 5.3.12 и до версии 5.4.2), позволяющую злоумышленникам удаленно выполнять произвольный код на системе. Для распространения червь запускает веб-сервер на порту 58455, где размещает свои файлы, доступные для скачивания через HTTP GET-запрос. На данный момент Darlloz использует зараженные Linux-машины для добывания криптовалюты (micoins, dogecoins) — благодаря этому автор червя к концу февраля заработал около 200 USD.

Примечательно, что червь Darlloz не ограничивается платформой Intel x86 и заражает различные Linux-устройства с другими архитектурами (ARM, MIPS, PowerPC), такие как роутеры, развлекательные приставки, IP-камеры, принтеры. По данным Symantec, зараженные устройства, общее число которых достигло отметки в 31716, преимущественно находятся в Азии (Китай, Южная Корея, Тайвань, Индия) и США (30 %).

Автор: Дмитрий Шурупов по материалам Symantec.







Интересные новости
Незавершенная версия Windows 7 работает лучше Vista
Программист открыл заблокированные возможности Windows 7
Quick Slide Show 2.32: создание flash-презентаций
Покупатели гоняются за старыми компьютерами ради Windows XP
Визуализатор V-Ray 1.5 Service Pack 2 с поддержкой 3ds Max 2009
Блок рекламы


Похожие новости

Microsoft выпустит как минимум семь версий Windows 11 — в том числе для устройств спешенной реальности
Microsoft значительно улучшила браузер Edge для Android-устройств
Присяжные обязали Apple выплатить патентному троллю более $300 млн из-за нарушения DRM-патента
Количество вредоносного ПО для macOS увеличилось более чем в 10 раз
Злоумышленники с помощью «вируса» похитили более 5 миллионов гривен
Вышла официальная версия архиватора 7-Zip для Linux — более 20 лет он был эксклюзивом Windows
Google всё ещё разрабатывает универсальную ОС Fuchsia, но теперь будет делать это более открыто
Safari начнёт отклонять HTTPS-сертификаты со сроком действия более 13 месяцев
Google удалил более 500 вредоносных расширений из Chrome Web Store
В Google Chrome теперь можно отправлять веб-страницы на другие устройства
Последние новости

Подгружаем последние новости