usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados

Chef
  • Seguridad
  • Noticias
Noticias relacionadas
  • Actualizaciones de seguridad en los kernel Linux
Otras noticias
  • Vulnerabilidad crítica en WinAmp 5.02 y anteriores
  • Microsoft quita importancia al fallo en TCP/IP
  • Aparece una nueva variante del virus Bagle "H.E."
  • Vulnerabilidad en Rsync
  • Encuentran una vulnerabilidad en el cliente BitTorrent de Opera 9.20
  • La Policía cree que el "phishing" no es un problema y que la banca "online" es más segura que la física
  • Los ataques a la seguridad a través de Internet podrían aumentar en 2009
  • Ejecución remota de código con skins de Winamp 3 y 5
  • La mayoría de los consumidores están preocupados por la seguridad en su teléfono móvil
  • Lanzan una nueva versión de WordPress debido a varias vulnerabilidades
Más noticias
En el foro
  • Cuando un virus se inicia antes que el SO
  • Desfragmentador de disco
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Alguna vez se te ha infectado el ordenador?
  • Seguridad en Centrales Hidroelectricas
Ir al foro de Seguridad
VIRUS

Detectan un nuevo virus que ataca servidores GNU/Linux

McAfee, firma de seguridad informática, detectó la aparición de un nuevo virus para servidores Linux que explota la reciente vulnerabilidad de XML-RPC descubierta en muchos sistemas de gestión de contenidos, como Drupal, Wordpress y PosNuke, entre otros, así como vulnerabilidades existentes en AwStats Rawlog Plugin y Webhints.

10 Nov 2005 | DATAFULL.COM
E

l nuevo virus, denominado Lupper, se distribuye ejecutándose y duplicándose en servidores Web con scripts PHP/CGI vulnerables que operan con Linux.

Al instalar una puerta trasera, el código malicioso trata de instalarse en los servidores para autorizar ataques masivos en los mismos o permitir el control remoto de las PCs infectadas por parte de piratas informáticos.

Para llevar a cabo la infección, el Virus Lupper escanea indiscriminadamente servidores Web enviando peticiones maliciosas al puerto 80. Si encuentra un servidor víctima y esté además le proporciona facilidades para instalarse, descarga e instala una copia y en ese momento comienza la búsqueda de nuevos servidores susceptibles.

Este proceso sirve para que el código malicioso cree una red de computadoras zombis, que serán capaces de obedecer comandos remotos de piratas informáticos o hackers para tomar control remoto de las PCs o servidores y realizar acciones maliciosas .

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 10 Nov 2005, 18:11
rastaf Spain

El titular esta mal, cualquier sistema con servidor web con php 4.4 instalado puede ser atacado, indistintamente si es linux, windows, bds, irix, solaris ...

Editar | Borrar | #2 | 11 Nov 2005, 06:00
Ariel Mexico

Cual seria el procedimiento a seguir para detectarlo y eliminarlo

Editar | Borrar | #3 | 11 Nov 2005, 07:59
Anónimo Spain

Si el apache no se ejecuta como root(lo cual seria para darle de ostias a quien gestiona la maquina) el /home y el /tmp deberian montarse con los parametros noexec,nodev,nosuid por seguriad.

Los dos unicos sitios donde un usuario puede guardar ficheros.

Así evitas los ficheros de dispositivos y los ejecutables maliciosos.

Editar | Borrar | #4 | 11 Nov 2005, 14:32
Scan Spain

Que diceeeeeees, si era imposible que sacaran un virus que atacara a sistemas linux... o aplicaciones que funcionaran bajo linux....

Editar | Borrar | #5 | 11 Nov 2005, 14:52
elbarbuo Spain

¿Por qué no aparece aquí el mensaje que mandé hace 10 minutos? Sólo expresaba mi opinión de lo mal redactada, mal escrita, manipulada, carente de rigor científico, y parcial que era la noticia, y pedía que por respeto a los lectores la retiraran de la web. ¿Tan susceptibles y comprometidos con Microsoft estamos?

Editar | Borrar | #6 | 12 Nov 2005, 17:43
root_san como lo comenta Mexico

si la particion no tiene permisos para archivos ejecutables y no tiene esos privilegios el riesgo disminuye, aumentar un poco con chroot tal vez no contibuya mucho pero tendremos una zona militarizada para la salida de apache, esperaremos datos estadiscos de McAfee de cual al sido el indice de infecciones.

Editar | Borrar | #7 | 14 Nov 2005, 15:34
Juan Mancebo Uruguay

Si el servidor Web está correctamente instalado, el atacante no tendrá más permisos que los del usuario y poco podrá hacer. Por otra parte la vulnerabilidad es del PHP y no de Linux. Creo que hay que ser cuidadoso en como se escriben las noticias.

Editar | Borrar | #8 | 22 Nov 2005, 07:08
xiam Mexico

"...hackers para tomar control remoto de las PCs o servidores y realizar acciones maliciosas ..."

Hmm... malditos hackers siempre jodiendo, ¿cuando aprenderan?, seguramente fue ese maldito hacker de Richard Stallman, ese escribe puros virus para joder gente y tomar ordenadores zombies para floodear el IRC, que malo que malo.

...

Editar | Borrar | #9 | 27 Nov 2005, 18:23
mandrix Venezuela

mi pregunta es, ¿que tan bajos son los costos del software libre? y ¿por que algunos paises no lo han aprovado y utilizando?

Editar | Borrar | #10 | 16 May 2009, 18:32
Anónimo Mexico

este nuevo viruz se puede eliminar ?

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters

Teléfonos Móviles Videojuegos Informática Libros y Revistas
  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Alojamiento web
  • Eventos Barcelona
  • Alquiler Limusinas
  • Fotografos Bodas
  • Mejores Casinos Online: Bonos de Casino
    Juegos de Casino
    Maquinas Tragaperras
    Casino Online
    Trucos de Ruleta
  • ¿Quieres saberlo todo sobre Hacking?