Ramen, el nuevo worm que acecha la red, 
ha puesto en jaque a cientos de miles de servidores Linux ya que utiliza
dos conocidos agujeros de seguridad de la instalación convencional del 
software de Red Hat, una de las principales empresas del sector.

                                    Aunque por sí mismo no es extremadamente 
peligroso, su capacidad de propagación es muy alta -según un programador
rumano tarda 15 minutos en escanear 130.000 direcciones de internet- y 
todavía se desconoce si el creador del virus tiene acceso a las máquinas 
infectadas. 

                            Ramen se expande escaneando la red en busca de 
servidores con software Red Hat 6.2 o 7.0 e intenta acceder a través de los 
dos agujeros.
                            Cuando lo consigue instala un root kit que 
modifica los sistemas de seguridad e instala una serie de programas que 
reemplazan las funciones del sistema. Asimismo cambia la home de los 
servidores por una página que dice "RameN Crew--Hackers looooooooooooove 
noodles" (Ramen también significa fideo en japonés.) 

                            A continuación el gusano envía un e-mail a dos 
cuentas de la red y vuelve a escanear internet. 

                            Expertos de seguridad de la Bugtraq mailing list 
detectaron el virus a principios de semana y aseguraron que la infección, 
lejos de estancarse, aumenta la velocidad.

-- 
--
Sebastián D. Criado - [EMAIL PROTECTED]
L.U.G.R.o - http://www.lugro.org.ar
Linux Registered User # 146768
-------------------------------------------------------------------
"Si el Universo fuera un programa estaría hecho en C, y correría sobre
un sistema UNIX"
                                                   Anónimo.

                        

Responder a