查看: 1560|回复: 0
打印 上一主题 下一主题

新型Linux蠕虫病毒出没,物联网设备也要小心了

[复制链接]

251

主题

259

帖子

987

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
987
跳转到指定楼层
楼主
发表于 2013-12-2 10:38:34 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

                               
登录/注册后可看大图
Symantec 的研究员 Kaoru Hayashi 最近发现了一种 Linux 蠕虫病毒,能够迅速感染家用路由器,机顶盒,安全摄像头以及其它一些能够联网的家用设备。
这种名叫Linux.Darlloz的蠕虫病毒已被归类为低安全风险,因为当前的版本只能感染 x86 平台设备。但是这种病毒在经过一些修改之后产生的变种已经能够威胁到使用 ARM 芯片以及 PPC,MIPS,MIPSEL 架构的设备。这种蠕虫病毒会利用设备的弱点,随机产生一个 IP 地址,通过常用的 ID 以及密码进入机器的一个特定路径,并发送 HTTP POST 请求。如果目标没有打补丁,它就会从恶意服务器继续下载蠕虫,同时寻找下一个目标。
虽然 Linux.Darlloz 还没有在世界范围内造成巨大的危害,但却也暴露出目前大多数联网设备的一大缺陷。它们大多都是在 Linux 或者其它一些过时的开源系统上运行的。而这些设备的轻量级硬件无法处理更新版本的代码请求而无法升级。Darlloz 利用的就是一个 18 个月以前就有了补丁的 PHP 脚本语言漏洞。
[本文参考以下来源:arstechnica.com, allthingsd.com]

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|Archiver|Phmee

GMT+8, 2025-5-24 17:35 , Processed in 0.016243 second(s), 8 queries , Xcache On.

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表