usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados
  • Seguridad
  • Noticias
Noticias relacionadas
  • Actualizaciones de seguridad en los kernel Linux
    28 Nov 2005
Otras noticias
  • El virus SpamTool.Mailbot.BC. envía spam utilizando un rootkit
  • ¿Son realmente útiles los mensajes de aviso?
  • Características de seguridad de Internet Explorer 8
  • Aparece un nuevo troyano que simula ser el MSN Messenger de Microsoft
  • Múltiples vulnerabilidades en Sun Java
  • Una nueva estafa a través de spam amenaza a los usuarios de EEUU
  • La ONU advierte sobre usar la misma contraseña en Internet
  • Los países asiáticos son el objetivo de las amenazas que simulan juegos online
  • Teoría y práctica en la seguridad de las contraseñas
  • Anti Spywares sospechosos o no confiables
Más noticias
En el foro
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Alguna vez se te ha infectado el ordenador?
  • ¿Qué antivirus usas?
  • Un problema
  • Seguridad en Centrales Hidroelectricas
Ir al foro de Seguridad
VIRUS

Detectan un nuevo virus que ataca servidores GNU/Linux

McAfee, firma de seguridad informática, detectó la aparición de un nuevo virus para servidores Linux que explota la reciente vulnerabilidad de XML-RPC descubierta en muchos sistemas de gestión de contenidos, como Drupal, Wordpress y PosNuke, entre otros, así como vulnerabilidades existentes en AwStats Rawlog Plugin y Webhints.

10 Nov 2005 | DATAFULL.COM
E

l nuevo virus, denominado Lupper, se distribuye ejecutándose y duplicándose en servidores Web con scripts PHP/CGI vulnerables que operan con Linux.

Al instalar una puerta trasera, el código malicioso trata de instalarse en los servidores para autorizar ataques masivos en los mismos o permitir el control remoto de las PCs infectadas por parte de piratas informáticos.

Para llevar a cabo la infección, el Virus Lupper escanea indiscriminadamente servidores Web enviando peticiones maliciosas al puerto 80. Si encuentra un servidor víctima y esté además le proporciona facilidades para instalarse, descarga e instala una copia y en ese momento comienza la búsqueda de nuevos servidores susceptibles.

Este proceso sirve para que el código malicioso cree una red de computadoras zombis, que serán capaces de obedecer comandos remotos de piratas informáticos o hackers para tomar control remoto de las PCs o servidores y realizar acciones maliciosas .

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 10 Nov 2005, 18:11
rastaf

El titular esta mal, cualquier sistema con servidor web con php 4.4 instalado puede ser atacado, indistintamente si es linux, windows, bds, irix, solaris ...

Editar | Borrar | #2 | 11 Nov 2005, 06:00
Ariel

Cual seria el procedimiento a seguir para detectarlo y eliminarlo

Editar | Borrar | #3 | 11 Nov 2005, 07:59
Anónimo

Si el apache no se ejecuta como root(lo cual seria para darle de ostias a quien gestiona la maquina) el /home y el /tmp deberian montarse con los parametros noexec,nodev,nosuid por seguriad.

Los dos unicos sitios donde un usuario puede guardar ficheros.

Así evitas los ficheros de dispositivos y los ejecutables maliciosos.

Editar | Borrar | #4 | 11 Nov 2005, 14:32
Scan

Que diceeeeeees, si era imposible que sacaran un virus que atacara a sistemas linux... o aplicaciones que funcionaran bajo linux....

Editar | Borrar | #5 | 11 Nov 2005, 14:52
elbarbuo

¿Por qué no aparece aquí el mensaje que mandé hace 10 minutos? Sólo expresaba mi opinión de lo mal redactada, mal escrita, manipulada, carente de rigor científico, y parcial que era la noticia, y pedía que por respeto a los lectores la retiraran de la web. ¿Tan susceptibles y comprometidos con Microsoft estamos?

Editar | Borrar | #6 | 12 Nov 2005, 17:43
root_san como lo comenta

si la particion no tiene permisos para archivos ejecutables y no tiene esos privilegios el riesgo disminuye, aumentar un poco con chroot tal vez no contibuya mucho pero tendremos una zona militarizada para la salida de apache, esperaremos datos estadiscos de McAfee de cual al sido el indice de infecciones.

Editar | Borrar | #7 | 14 Nov 2005, 15:34
Juan Mancebo

Si el servidor Web está correctamente instalado, el atacante no tendrá más permisos que los del usuario y poco podrá hacer. Por otra parte la vulnerabilidad es del PHP y no de Linux. Creo que hay que ser cuidadoso en como se escriben las noticias.

Editar | Borrar | #8 | 22 Nov 2005, 07:08
xiam

"...hackers para tomar control remoto de las PCs o servidores y realizar acciones maliciosas ..."

Hmm... malditos hackers siempre jodiendo, ¿cuando aprenderan?, seguramente fue ese maldito hacker de Richard Stallman, ese escribe puros virus para joder gente y tomar ordenadores zombies para floodear el IRC, que malo que malo.

...

Editar | Borrar | #9 | 27 Nov 2005, 18:23
mandrix

mi pregunta es, ¿que tan bajos son los costos del software libre? y ¿por que algunos paises no lo han aprovado y utilizando?

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Pixmania
  • Alojamiento web
  • Eventos Barcelona
  • Alojamiento Web
  • Alquiler Limusinas
  • Fotografos Bodas
  • Casino Online
  • ¿Quieres saberlo todo sobre Hacking?