usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Noticias relacionadas
  • Actualizaciones de seguridad en los kernel Linux
Otras noticias
  • Cross site scripting e inyección SQL en PhpMyAdmin 2.x y 3.x
  • Publicada nueva versión de Apache
  • El riesgo en las comunicaciones de mensajería instantánea
  • Symantec compensará a usuarios chinos afectados por un antivirus defectuoso
  • El "secuestro" del portapapeles
  • Alerta por el virus "Licat"
  • Vulnerabilidad remota en BlackBerry Desktop Software
  • Múltiples vulnerabilidades en la rama 2.6 del kernel de Linux
  • Vulnerabilidades en smbfs de Linux 2.x
  • Múltiples vulnerabilidades en la suite OmniTouch Instant Communication
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
VIRUS

Detectan un nuevo virus que ataca servidores GNU/Linux

McAfee, firma de seguridad informática, detectó la aparición de un nuevo virus para servidores Linux que explota la reciente vulnerabilidad de XML-RPC descubierta en muchos sistemas de gestión de contenidos, como Drupal, Wordpress y PosNuke, entre otros, así como vulnerabilidades existentes en AwStats Rawlog Plugin y Webhints.

10 Nov 2005 | DATAFULL.COM
E

l nuevo virus, denominado Lupper, se distribuye ejecutándose y duplicándose en servidores Web con scripts PHP/CGI vulnerables que operan con Linux.

Al instalar una puerta trasera, el código malicioso trata de instalarse en los servidores para autorizar ataques masivos en los mismos o permitir el control remoto de las PCs infectadas por parte de piratas informáticos.

Para llevar a cabo la infección, el Virus Lupper escanea indiscriminadamente servidores Web enviando peticiones maliciosas al puerto 80. Si encuentra un servidor víctima y esté además le proporciona facilidades para instalarse, descarga e instala una copia y en ese momento comienza la búsqueda de nuevos servidores susceptibles.

Este proceso sirve para que el código malicioso cree una red de computadoras zombis, que serán capaces de obedecer comandos remotos de piratas informáticos o hackers para tomar control remoto de las PCs o servidores y realizar acciones maliciosas .

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 10 Nov 2005, 18:11
rastaf Spain

El titular esta mal, cualquier sistema con servidor web con php 4.4 instalado puede ser atacado, indistintamente si es linux, windows, bds, irix, solaris ...

Editar | Borrar | #2 | 11 Nov 2005, 06:00
Ariel Mexico

Cual seria el procedimiento a seguir para detectarlo y eliminarlo

Editar | Borrar | #3 | 11 Nov 2005, 07:59
Anónimo Spain

Si el apache no se ejecuta como root(lo cual seria para darle de ostias a quien gestiona la maquina) el /home y el /tmp deberian montarse con los parametros noexec,nodev,nosuid por seguriad.

Los dos unicos sitios donde un usuario puede guardar ficheros.

Así evitas los ficheros de dispositivos y los ejecutables maliciosos.

Editar | Borrar | #4 | 11 Nov 2005, 14:32
Scan Spain

Que diceeeeeees, si era imposible que sacaran un virus que atacara a sistemas linux... o aplicaciones que funcionaran bajo linux....

Editar | Borrar | #5 | 11 Nov 2005, 14:52
elbarbuo Spain

¿Por qué no aparece aquí el mensaje que mandé hace 10 minutos? Sólo expresaba mi opinión de lo mal redactada, mal escrita, manipulada, carente de rigor científico, y parcial que era la noticia, y pedía que por respeto a los lectores la retiraran de la web. ¿Tan susceptibles y comprometidos con Microsoft estamos?

Editar | Borrar | #6 | 12 Nov 2005, 17:43
root_san como lo comenta Mexico

si la particion no tiene permisos para archivos ejecutables y no tiene esos privilegios el riesgo disminuye, aumentar un poco con chroot tal vez no contibuya mucho pero tendremos una zona militarizada para la salida de apache, esperaremos datos estadiscos de McAfee de cual al sido el indice de infecciones.

Editar | Borrar | #7 | 14 Nov 2005, 15:34
Juan Mancebo Uruguay

Si el servidor Web está correctamente instalado, el atacante no tendrá más permisos que los del usuario y poco podrá hacer. Por otra parte la vulnerabilidad es del PHP y no de Linux. Creo que hay que ser cuidadoso en como se escriben las noticias.

Editar | Borrar | #8 | 22 Nov 2005, 07:08
xiam Mexico

"...hackers para tomar control remoto de las PCs o servidores y realizar acciones maliciosas ..."

Hmm... malditos hackers siempre jodiendo, ¿cuando aprenderan?, seguramente fue ese maldito hacker de Richard Stallman, ese escribe puros virus para joder gente y tomar ordenadores zombies para floodear el IRC, que malo que malo.

...

Editar | Borrar | #9 | 27 Nov 2005, 18:23
mandrix Venezuela

mi pregunta es, ¿que tan bajos son los costos del software libre? y ¿por que algunos paises no lo han aprovado y utilizando?

Editar | Borrar | #10 | 16 May 2009, 18:32
Anónimo Mexico

este nuevo viruz se puede eliminar ?

Editar | Borrar | #11 | 17 Nov 2010, 16:28
Anónimo Honduras

por que asen estas cosas si solo nos infecta la pc sin necesidad alguna dejen de aserlo siiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiii

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?