Aquellos sistemas que son derivados o tienen núcleo basado en Linux, podrían resultar comprometidos e infectados con un peligroso malware. | |
Un reporte publicado por el US-CERT (United States Computer Emergency Readiness Team), advierte sobre ataques detectados a sistemas que hayan sido diseñados con infraestructura Linux. Los atacantes estarían utilizando claves SSH (Secure SHell) para lograr acceso a los equipos, en combinación con un rootkit (malware con capacidad de hacerse invisible). Secure SHell (SSH) es un intérprete de comandos seguro, que además de ser un protocolo tiene un software que lo implementa. Al ser un sistema para conexiones en forma remota, utiliza claves para cifrar sus comunicaciones. Tiene la capacidad de ejecutar programas, copiar archivos, gestionar otros certificados para SSH y más. Después de introducirse en el sistema , el rootkit capturaría las claves SSH existentes en el equipo, y de esta manera los atacantes obtendrían nuevos certificados para vulnerar otros ordenadores. Los investigadores sospechan que se está explotando una vulnerabilidad en Debian, la que habría debilitado cualquier clave de seguridad generada anteriormente en el sistema. Se recomienda tanto a los administradores como a los usuarios, que hagan una revisión de sus sistemas y certificados para descubrir si el sistema se encuentra comprometido o es vulnerable. Una de las características de este rootkit, es que oculta el directorio en que se instala (/etc/khubd.p2/). El comando "ls" no lo puede listar, pero si se puede acceder a él con el comando "cd". Igualmente los sistemas deberían estar siempre actualizados para solucionar cualquier agujero de seguridad conocido, sea este explotado o no. |
2 participantes
Sistemas Linux vulnerables y atacados 29-08-2008
mamen- Colaborador
Zodiaco : Signo chino :
Cantidad de envíos : 4018
Edad : 29
Localización : el mundo
Empleo /Ocios : vigilante seguridad ; senderismo , bici , y ver documemtales
Humor : Irónico pero de buen rollo .. je,je,
- K A R M A - :
Fecha de inscripción : 08/02/2008
- Mensaje n°1
Sistemas Linux vulnerables y atacados 29-08-2008
Gnen- Usuario aventajado
Cantidad de envíos : 484
- K A R M A - :
Fecha de inscripción : 05/02/2008
virus para Linux hay muy pocos, pero haberlos los hay
Vie 24 Mar 2023 - 17:25 por alma14
» Felices fiestas
Sáb 25 Dic 2021 - 7:00 por alma14
» Excedencia y posterior pedida de la habilitación
Sáb 25 Dic 2021 - 6:57 por alma14
» BAJA
Vie 15 Oct 2021 - 17:51 por Invitado
» Limpieza total
Mar 11 Ago 2020 - 17:45 por cliper91
» Juicio y vacaciones
Lun 10 Ago 2020 - 23:53 por alma14
» Necesito ayuda sobre el tema de requisitos de Escolta Privado
Lun 11 Mayo 2020 - 12:45 por escolta63
» que es un impacto negativo
Lun 11 Mayo 2020 - 12:43 por escolta63
» pregunta temario escolta
Lun 11 Mayo 2020 - 12:39 por escolta63
» Artículo de Alba
Lun 11 Mayo 2020 - 8:52 por alma14
» El TSJC rechaza el despido de dos gerocultoras por negarse a preparar medicación
Mar 25 Feb 2020 - 14:21 por alma14
» Comparativa Sueldos Vigilantes USA vs Alemania vs Francia vs España Por Toni -
Lun 24 Feb 2020 - 11:10 por alma14
» La empresa no puede exigir recuperar los días de asuntos propios
Lun 2 Dic 2019 - 17:05 por alma14
» El despido durante la baja médica ya es despido nulo
Lun 2 Dic 2019 - 16:49 por alma14
» Permiso retribuido en elecciones generales
Dom 3 Nov 2019 - 10:06 por alma14
» Venta de Corsys de Seguridad
Jue 12 Sep 2019 - 13:56 por popazo09
» Vigilantes barcelona
Miér 10 Jul 2019 - 15:34 por Iliess
» Infarto como accidente de trabajo
Mar 9 Jul 2019 - 19:54 por alma14
» convenio 2021
Mar 9 Jul 2019 - 19:46 por errnovato
» Tiempo TIP
Mar 9 Jul 2019 - 19:19 por alma14