Выявлено вредоносное ПО на Java, поражающее Windows, OS X и Linux

Discussion in 'Мировые новости. Обсуждения.' started by Suicide, 30 Jan 2014.

  1. Suicide

    Suicide Super Moderator
    Staff Member

    Joined:
    24 Apr 2009
    Messages:
    2,373
    Likes Received:
    6,619
    Reputations:
    693
    Выявлено вредоносное ПО на Java, поражающее Windows, OS X и Linux


    Лаборатория Касперского выявила вредоносное ПО, написанное на языке Java и поражающее системы с Windows, OS X и Linux. Для проникновения в систему используется уязвимость в Java-плагине (CVE-2013-2465), присутствующая в Java SE 7 Update 21 и Java SE 6 Update 45 и более ранних версиях, но устранённая ещё летом прошлого года. В случае успешного внедрения в систему, вредоносное ПО начинает принимать управляющие команды через подключение к IRC-серверу и может участвовать в проведении DDoS-атак (поддерживается HTTP- и UDP-флуд).

    Примечательно, что после успешной эксплуатации уязвимости в Linux, для активации после перезагрузки системы вредоносное ПО пытается прописать себя в скрипты инициализации /etc/init.d/, что сработает только если подвергшийся атаке браузер был запущен с root-привилегиями.

    29.01.2014
    http://www.opennet.ru/opennews/art.shtml?num=38960
    https://www.securelist.com/ru/blog/207769011/Krossplatformennyy_java_bot
    http://threatpost.com/cross-platform-java-bot-used-for-ddos-attacks/103912​
     
  2. OxoTnik

    OxoTnik На мышей

    Joined:
    10 Jun 2011
    Messages:
    939
    Likes Received:
    524
    Reputations:
    173
    очередной раз убеждаюсь в большей безопасности linux, где по дефолту не работают под root.