Conecta con nosotros

Hola, ¿qué estás buscando?

Actualidad

¿Un ejemplo de malware para Linux?

malware para linux

malware para linux

En Security By Default han expuesto un caso de lo más curioso en el que, efectivamente, se muestra un ejemplo de malware para Linux. En su análisis el autor detalla los pormenores técnicos del hallazgo, que a grandes rasgos tiene como protagonista a Kaiten, un bot para IRC reconvertido en puerta trasera tanto para Linux como para OS X.

Según se cuenta, una simple petición basta para desencadenar una serie de acciones que dejarán a la máquina expuesta, normalmente, con el fin de extenderse a otras máquinas y hacer las veces de peón en ataques de denegación de servicio, aunque con la posibilidad de ir más allá, permitiendo el lanzamiento aleatorio de comandos en el sistema.

Citando a la publicación original:

Por tanto, podemos decir que Kaiten sigue el patrón de funcionamiento de cualquier malware:

  1. Compromete el sistema, en este caso backdooriza la máquina Linux (para la que no hay malware, claro está ;D), borra sus huellas y trazas (incluso elimina el fichero /var/log/messages y modifica parámetros de syslog para que no registre eventos)
  2. Busca forma de mantener persistencia al arranque o borrado, insertando una tarea programada en el cron del sistema,
  3. Intenta propagarse a sí mismo con un comportamiento de gusano, buscando servidores vulnerables a través de internet.

«Y todo este tinglado, con una simple petición desde vaya usted a saber qué parte del mundo, hace que tu inocente servidor web, por estar mal configurado y securizado, pueda llegar a tener vida propia«, concluye su autor. Porque, eso sí, habla de servidores mal configurados.

[Imagen: Shutterstock]

Advertencia, desplázate para continuar leyendo
Cargando anuncio...

72 Comentarios
Advertencia
Advertencia

Te recomendamos

Actualidad

IBM y Red Hat han anunciado Project Lightwell, una iniciativa con la que ambas compañías se comprometen a invertir 5.000 millones de dólares en...

Contenido patrocinado

Tuxedo Computers ha presentado el Tuxedo BM15, un portátil Linux de corte profesional que no llega para competir en espectacularidad, sino para cubrir un...

Actualidad

Si hace nada nos hacíamos eco del lanzamiento de Red Hat Enterprise Linux 10.2, la seguidilla ya está aquí y, como de costumbre, AlmaLinux...

Contenido patrocinado

ONLYOFFICE Docs 9.4 ya está disponible como la nueva actualización de la suite ofimática de código abierto, un lanzamiento que combina cambios relevantes en...