image

Solaris Telnet worm kaapt ongepatchte systemen

woensdag 28 februari 2007, 09:55 door Redactie, 2 reacties

Beveiligingsonderzoekers hebben mogelijk een Sun Solaris telnet worm ontdekt die machines probeert over te nemen via het recent ondekte Telnet lek. De malware gebruikt "lp" of "adm" om in te loggen en voert dan verschillende shell commando's uit. De "cross-platform" kan x86 en SPARC systemen infecteren, en deed de onderzoekers denken aan "old school" ADM wormen.

Ook het Internet Storm Center heeft activiteit uit dezelfde subnet range opgepikt waar vandaan het scannen plaatsvindt.

Reacties (2)
28-02-2007, 12:13 door Anoniem
Geeft niet, virussen voor *nix komen toch bijna niet voor.
01-03-2007, 12:38 door Anoniem
iedere systeembeheerder met een beetje verstand gebruikt ssh.... geen
telnet.....
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.