Linux.Darlloz è un worm che attacca i router

Linux.Darlloz è un worm che attacca i router

È stato individuato un nuovo malware che ha per target i router e sfrutta una vulnerabilità già risolta da parecchi mesi. È però necessario che il produttore abbia rilasciato un apposito update mentre a cura dell'utente rimane l'installazione del firmware aggiornato.

di pubblicata il , alle 12:31 nel canale Sicurezza
 
34 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
s0nnyd3marco28 Novembre 2013, 16:40 #11
http://www.symantec.com/connect/blogs/linux-worm-targeting-hidden-devices

Qui e' spiagato meglio: il worm sfrutta una vulnerabilita' di cgi e permette di downloadare dei paylaod eseguibili da varie architetture (mips arm x86 ecc).

Currently, the worm seems to infect only Intel x86 systems, because the downloaded URL in the exploit code is hard-coded to the ELF binary for Intel architectures.


Per ora il worm scarica giu' solo il payload per gli x86...

We have also verified that the attacker already hosts some variants for other architectures including ARM, PPC, MIPS and MIPSEL on the same server.


...ma che l'attacker ha gia' fatto i payload per altre architetture.
lockheed28 Novembre 2013, 17:28 #12
Originariamente inviato da: emiliano84
si ho buttato una % giusto per dare un'idea ... ma molti cliccano sul primo .exe che gli capita a tiro ... io da quando e' usctio win7 non ho preso UN SOLO virus


Bhè beato te!
La realtà invece è che il web è popolato da .exe che uno scarica perché magari gli serve il tal dei tali programma.
E' tutto congegnato alla perfezione....Scarichi,klicchi su si nella solita minestra della finestra UAC e poi saluti.
In LINUX invece anche il più niubbio difficilmente lo prende in quel posto perché i pacchetti non se li deve andare a cercare in rete(e con essi i casini),li installa e scarica direttamente dall'O.S stesso.
Dai su...Inutile paragonare mele e pere.....
WarDuck29 Novembre 2013, 18:27 #13
I sistemi operativi GNU/Linux sono sicuri, non invulnerabili.

@pabloski: la frammentazione non è un problema per i malware, è sufficiente linkarsi staticamente le eventuali librerie necessarie, o alle brutte si va di assembly.

Comunque è bello vedere che quando un malware colpisce una piattaforma Linux ovviamente è colpa dell'applicativo, mentre quando un malware colpisce Flash, Java e compagnia bella la colpa è di Windows
Hal200129 Novembre 2013, 18:48 #14
Originariamente inviato da: WarDuck
Comunque è bello vedere che quando un malware colpisce una piattaforma Linux ovviamente è colpa dell'applicativo, mentre quando un malware colpisce Flash, Java e compagnia bella la colpa è di Windows


PHP e CGI sai cosa sono? Dato che lo so per certo che li conosci, evita.
Qui il problema è molto grosso, molte apparecchiature elettroniche sono su internet, ed i produttori non rilasciano più aggiornamenti.
eraser29 Novembre 2013, 22:26 #15
Originariamente inviato da: pabloski
Ultimamente Symantec sta sparando un bel pò di non notizie nei confronti di linux.

In questo caso, la falla è in php e non in un componente di linux. Linux c'entra solo perchè è l'OS usato nel 99.99% dei router.


La piattaforma per cui è stata sviluppata l'infezione è Linux, per cui la definizione di Linux.Darlooz è sintatticamente e formalmente corretta. La falla PHP è una modalità di diffusione
s0nnyd3marco30 Novembre 2013, 12:06 #16
Originariamente inviato da: WarDuck
I sistemi operativi GNU/Linux sono sicuri, non invulnerabili.

@pabloski: la frammentazione non è un problema per i malware, è sufficiente linkarsi staticamente le eventuali librerie necessarie, o alle brutte si va di assembly.


La frammentazione di linux e' sfavorevole ai malware per il fatto che non puoi dare per scontato di poter sfruttare un certo exploit su una macchina (chissa' che versione del kernel, che librerie, che configurazione, se compilata con che use flag ecc).

La parte in assembly spiegala, perche' non vedo cosa ha a che fare con il discorso delle librerie.
Pier220430 Novembre 2013, 14:34 #17
In pratica si conferma quello che ormai è una certezza, quando un so è diffuso, in questo caso router Linux, worm, malware e virus nascono anche per i sistemi considerati sicuri sfruttando le falle lasciate aperte da costruttori e forse anche da alcune politiche dei provider...
Che novità...
Piccioneviaggiatore30 Novembre 2013, 15:11 #18

?

Attenti...aggiornando il FW e' spesso la via piu' veloce per sputtanare un router.
Ma acquistarne uno su cui sia possibile installare OPENWRT ...proprio no?
Sveglia boys !
WarDuck30 Novembre 2013, 15:17 #19
Originariamente inviato da: Hal2001
PHP e CGI sai cosa sono? Dato che lo so per certo che li conosci, evita.
Qui il problema è molto grosso, molte apparecchiature elettroniche sono su internet, ed i produttori non rilasciano più aggiornamenti.


Evidentemente non hai seguito il mio ragionamento.

Quando un malware attacca Java/Flash/Adobe e vulnerabilità varie degli applicativi Windows si da la colpa al sistema operativo Windows.

Quando ci sono falle di applicativi su Linux, improvvisamente tutti si accorgono che la falla è a livello applicativo.

Quello che contesto è la totale mancanza di onestà intellettuale dei detrattori di Windows/fan di Linux, che usano ogni pretesto per spalare letame su Windows peccando ovviamente di obiettività.
Piccioneviaggiatore30 Novembre 2013, 15:24 #20

????

Cosa c'entra tutto cio' con il firmware di un modem/router?
per l voro mi occupo di queste problematiche e se si parla di sicurezza di un SISTEMA OPERATIVO non consiglierei Win nenache al mio piu' feroce e antipatico nemico!.
Conosci per caso un router che abbia un firmware basato su windows?
A memoria non ne conosco.
Qui non si parla di impenetrabilita' ma di sicurezza....
Se vuoi qualcosa i decente,come sistema operativo,usa BSD...ma...cristo...windows proprio NO !!!!

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
 
^