Ramen, el nuevo worm que acecha la red,
ha puesto en jaque a cientos de miles de servidores Linux ya que utiliza
dos conocidos agujeros de seguridad de la instalación convencional del
software de Red Hat, una de las principales empresas del sector.
Aunque por sí mismo no es extremadamente
peligroso, su capacidad de propagación es muy alta -según un programador
rumano tarda 15 minutos en escanear 130.000 direcciones de internet- y
todavía se desconoce si el creador del virus tiene acceso a las máquinas
infectadas.
Ramen se expande escaneando la red en busca de
servidores con software Red Hat 6.2 o 7.0 e intenta acceder a través de los
dos agujeros.
Cuando lo consigue instala un root kit que
modifica los sistemas de seguridad e instala una serie de programas que
reemplazan las funciones del sistema. Asimismo cambia la home de los
servidores por una página que dice "RameN Crew--Hackers looooooooooooove
noodles" (Ramen también significa fideo en japonés.)
A continuación el gusano envía un e-mail a dos
cuentas de la red y vuelve a escanear internet.
Expertos de seguridad de la Bugtraq mailing list
detectaron el virus a principios de semana y aseguraron que la infección,
lejos de estancarse, aumenta la velocidad.
--
--
Sebastián D. Criado - [EMAIL PROTECTED]
L.U.G.R.o - http://www.lugro.org.ar
Linux Registered User # 146768
-------------------------------------------------------------------
"Si el Universo fuera un programa estaría hecho en C, y correría sobre
un sistema UNIX"
Anónimo.