|
-------Mensaje original-------
Un c�digo malicioso de reciente aparici�n,
denominado"Linux/Slapper". Destaca por tratarse de un gusano
potencialmente peligroso para servidores web Apache que se encuentren
instalados bajo sistemas operativos Linux.
Para propagarse,
Linux/Slapper utiliza una conocida vulnerabilidad de desbordamiento de
buffer descubierta en el componente OpenSSL de servidores web Apache, que
funcionan bajo distribuciones Linux Mandrake, SuSe, Slackware, RedHat y
Debian.
A trav�s de Internet, este c�digo malicioso busca equipos
susceptibles de ser atacados. En concreto, tras infectar el equipo
Linux/Slapper act�a como backdoor, mediante el puerto UDP 2002,
ocasionando ataques de Denegaci�n de Servicio. Despu�s busca m�quinas a
las que infectar conect�ndose a trav�s del servidor httpd (puerto 80),
comprobando si se trata de un servidor web Apache. Si lo es, se conecta al
puerto 443 (SSL) para mandarse a otro equipo.
Linux/Slapper genera,
en el directorio "\tmp:" del equipo al que afecta, dos ficheros
denominados "BUGTRAQ.C" y "UUBUGTRAQ". El primero contiene el c�digo de
infecci�n del gusano y es el que env�a al sistema remoto, donde
lo compila usando el GCC, dando lugar al fichero ejecutable
"BUGTRAQ".
. |