Thema geschlossen
Ergebnis 1 bis 5 von 5

Thema: (Erledigt) Linux-Wurm Lupper mutiert

  1. #1
    Hacker Avatar von Runlevel5
    Registriert seit
    06.02.2006
    Ort
    Krizevci(Kroatien)
    Beiträge
    784

    Standard (Erledigt) Linux-Wurm Lupper mutiert

    Linux-Wurm Lupper mutiert

    Seit Ende vergangener Woche kursieren neue Varianten des Linux-Wurms Lupper im Internet. Im Bezeichnungswirrwarr der Antivirenhersteller tauchen sie unter diversen Namen auf: Plupii.C, Lupper.worm.b, Lupper-I oder auch Mare.d. Die neuen Varianten unterscheiden sich in erster Linie durch die Benennung der nachgeladenen Schadprogramme sowie des installierten Trojaner-Typs.
    Anzeige

    Die erste Lupper-Generation nutzte die längst behobene XMLRPC-Lücke beispielsweise in Wordpress, TikiWiki, phpGroupware und Drupal sowie Schwachstellen in AWStats und Webhint aus. Die neuen Lupper-Varianten versuchen zusätzlich, über eine Lücke im freien Content-Management-System Mambo in Webserver einzudringen. Einmal dort zur Ausführung gelangt, beginnen sie mit dem Nachladen und Starten von weiteren Schadprogrammen, darunter auch der erwähnte Trojaner. Dieser verbindet sich mit einem IRC-Server und wartet dort auf weitere Befehle, beispielsweise für Denial-Of-Service-Angriffe gegen andere Rechner. Befallene Rechner werden dadurch Teil eines Bot-Netzes.

    Betroffene Linux-Server sind in der Regel an verdächtigen, ausführbaren Dateien im /tmp-Verzeichnis und gleichnamigen laufenden Prozessen erkennbar. Mögliche Namen sind unter anderem gicumz, httpd, https, cb und ping.txt. Ebenfalls auffällig sind ein offener UDP-Port 27015 sowie ausgehende IRC-Verbindungen nach Port 6667, die sich mit dem Befehl "netstat -an --inet" auflisten lassen. Die der Redaktion vorliegende Lupper-Variante ist darüber hinaus mit dem Virus RST.b infiziert. Dieser verhindert unter Umständen eine ordnungsgemäße Ausführung des Wurms unter aktuellen Linux-Kerneln der Serie 2.6.

    Wer noch immer eine verwundbare Mambo-Installation betreibt, sollte umgehend eine aktuelle Version installieren und seinen Server auf mögliche Einbruchspuren untersuchen. Zumindest die nachgeladenen IRC-Trojaner werden in der Regel von allen gängigen Antivirenprogrammen erkannt.

    http://www.heise.de/newsticker/meldung/69855

    Sage mir noch einer für Linux braucht man keinen Virenscanner.
    Leute Instaliert lieber einen.
    Geändert von Runlevel5 (21.02.2006 um 10:43 Uhr)

  2. #2
    Lehrling
    Registriert seit
    16.02.2006
    Beiträge
    226

    Standard AW: Linux-Wurm Lupper mutiert

    Keine Panik! Sag uns lieber eine guter Virenprogramm und wo es Updates für die Scanner zu laden gilt...
    Reine aus Mangel an "Gegenliebe" von Billy Gates zurückgewiesene Fachidioten müssen hier im Root@Suse-Forum.de wohl eher draussen bleiben, denn hier stellen Linux USER Fragen an Linux USER aller Art!!! Tip: www.Linuxland.de

  3. #3
    Hacker Avatar von Runlevel5
    Registriert seit
    06.02.2006
    Ort
    Krizevci(Kroatien)
    Beiträge
    784

    Standard AW: Linux-Wurm Lupper mutiert

    Panik Schieb ich nicht. Mein System ist Sicher aber es gibt genug "Profis" die meinen die brauchen keinen.

    Lade einfach Antivir oder Avg runter. wobei ich Avg Bevorzuge. Update machst du Direkt ausm Programm

    http://www.free-av.de ist ein Tar.Gz archiv. instalieren: in das verzeichniss wechseln und : ./install.sh
    Eingeben

    http://www.grisoft.de/doc/71/lng/de/tpl/tpl01 ist ne RPM datei

  4. #4
    Supermoderator Avatar von Raven24
    Registriert seit
    27.01.2006
    Ort
    Österreich, Wien
    Beiträge
    229

    Standard AW: Linux-Wurm Lupper mutiert

    Gibt es irgendwo eine Seite wo man erfährt wie viele Viren es für Linux gibt? Es gibt zwar welche aber so viele können das doch nicht sein... *hoff*

  5. #5
    Hacker Avatar von Runlevel5
    Registriert seit
    06.02.2006
    Ort
    Krizevci(Kroatien)
    Beiträge
    784

    Standard AW: Linux-Wurm Lupper mutiert

    Ich kenn zwar keine aber soviel ich weiss mussten es so um die 100-200 sein.
    Wobei man sagen muss das mit den Sicherheitsupdates die Löscher wieder zugemacht werden und somit nicht alle Schädlich sind.

    Trotzdem ist ein Scanner ratsam. Einmal die Woche lauffenlassen und man hat ruhe


    P.S: Verschoben nach Sicherheit da es sich doch eher zur Sichetheits Thema geht
    Geändert von Runlevel5 (21.02.2006 um 13:35 Uhr)

Thema geschlossen

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

     

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87