Alle Foren Game-Menue Hack-Menue AGB-Menue Extra-Menue Admin-Menue
Zur Startseite
Frohe Festtage für alle, und einen guten Rutsch in das Jahr 2024

01:01:2024 closed




Neues Thema erstellenAntwort erstellen
Zum Ende der Seite springen  Linux-Virus Lirpa verbreitet sich rasch
Autor
Beitrag « Vorheriges Thema | Nächstes Thema »
Pommes2 VIP Pommes2 ist männlich
EhrenRat


Dabei seit: 25.01.2003
Beiträge: 3.769
0 Filebase-Einträge

Guthaben: 1.290 h4wfunnys

Aktienbestand: 0 Stück

User werben:
geworbene User: 0


Mitglied bewerten

Level: 56 [?]
Erfahrungspunkte: 29.446.457
Nächster Level: 30.430.899

984.442 Erfahrungspunkt(e) für den nächsten Levelanstieg


Linux-Virus Lirpa verbreitet sich rasch Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Der Virus Lipra, der offenbar ausschließlich auf Linux-Rechner zielt, verbeitet sich rasch über die bekanntesten Tauschbörsen.

Wie das Sicherheitslabor der japanischen Ryukoku-Universität in einem Memo mitteilt, wurde der Virus Lipra vor einigen Tagen zum ersten Mal gesichtet. Er heftet sich an Medien-Dateien in Tauschbörsen (EDonkey, Kazaa, BitTorrent usw.) an und wird mit diesen rasant verbreitet. Nachdem knapp über 40 Viren für Linux bekannt sind, von denen keiner je »in der freien Wildbahn« anzutreffen war, ist Lipra offenbar der erste gefährliche Linux-Virus.

Die Schadensroutine von Lirpa ist noch nicht vollständig analysiert. Es steht jedoch zu vermuten, daß sich der Virus am 12. April 2004 aktiviert. Vorher werden daher keine Spuren von Aktivität festzustellen sein. Der Wurm wird an diesem Tag, wenn eine der befallenen Dateien abgespielt wird, über lokale Sicherheitslücken versuchen, seinen Schadenscode auszuführen. Dieser öffnet zunächst den Port 6449, wozu keine Root-Rechte nötig sind. Dort lauscht er auf Kommandos von außen und scheint auch sein Vorhandensein zu signalisieren. Die Kommandos könnten eventuell darin bestehen, Spam zu versenden oder eine DDoS-Attacke zu starten.

Das Labor hat ein Skript bereitgestellt, das infizierte Dateien erkennen kann. Da der Download-Server sehr unzuverlässig zu sein scheint, haben wir das Skript auf den Pro-Linux-Server kopiert. Unseren Tests zufolge arbeitet das Skript mit Virus-Pattern. Auf unserem Testsystem wurde keine infizierte Datei gefunden, genau wie es bei einem »sauberen« System zu erwarten war.

Es ist derzeit keine Möglichkeit bekannt, den Virus loszuwerden, außer die Dateien zu löschen. Zusätzlich sollte man die Tauschbörsen-Software deinstallieren und die neuesten Versionen aus zuverlässiger Quelle installieren, sinnvollerweise aber erst nach dem 12. April. (Achtung! Aprilscherz!)

__________________
Kabelxpert - Kabel und Zubehör
Kontakt
04.04.2004 22:58 Pommes2 ist offline E-Mail an Pommes2 senden Homepage von Pommes2 Beiträge von Pommes2 suchen Nehmen Sie Pommes2 in Ihre Freundesliste auf Fügen Sie Pommes2 in Ihre Kontaktliste ein YIM-Name von Pommes2: pommes24all
Baumstruktur | Brettstruktur
Gehe zu:
Neues Thema erstellenAntwort erstellen
Hacks4wbb by HFW™ » Rund um Hacks 4 WBB » Hacks4wbb Start » Small Talk » Alles rund um WEB & IT » Linux-Virus Lirpa verbreitet sich rasch

Counter
Besucher Heute: 53262 Besucher Gestern: 74464 Besucher Gesamt: 8145474 Besucherrekord: 95144 am: 04.05.2024

Impressum


Forensoftware: Burning Board 2.3.6, entwickelt von WoltLab GmbH
Flag Counter