-------Mensaje original-------
 
Asunto: codigo malicioso
 
Un c�digo malicioso de reciente aparici�n,  denominado"Linux/Slapper". Destaca por tratarse de un gusano potencialmente peligroso para servidores web Apache que se encuentren instalados bajo sistemas operativos Linux.

Para propagarse, Linux/Slapper utiliza una conocida vulnerabilidad de desbordamiento de buffer descubierta en el componente OpenSSL de servidores web Apache, que funcionan bajo distribuciones Linux Mandrake, SuSe, Slackware, RedHat y Debian.

A trav�s de Internet, este c�digo malicioso busca equipos susceptibles de ser atacados. En concreto, tras infectar el equipo Linux/Slapper act�a como backdoor, mediante el puerto UDP 2002, ocasionando ataques de Denegaci�n de Servicio. Despu�s busca m�quinas a las que infectar conect�ndose a trav�s del servidor httpd (puerto 80), comprobando si se trata de un servidor web Apache. Si lo es, se conecta al puerto 443 (SSL) para mandarse a otro equipo.

Linux/Slapper genera, en el directorio "\tmp:" del equipo al que afecta, dos ficheros denominados "BUGTRAQ.C" y "UUBUGTRAQ". El primero contiene el c�digo de infecci�n del gusano y es el que env�a al sistema remoto, donde lo
compila usando el GCC, dando lugar al fichero ejecutable "BUGTRAQ".

.
_________________________________________________________________
  IncrediMail - El E-mail ha evolucionado finalmente - Haga clic aqu�

Responder a