Обнаружен Linux-ботнет, использующийся для совершения широкомасштабных DDoS-атак

Ботнет заражал Linux-серверы, использующие уязвимые версии Apache Tomcat, Apache Struts и Elasticsearch.
Эксперты компании Akamai-Prolexic обнаружили ботнет, известный под названиями IptabLes и IptabLex. Он использовался для осуществления DDoS-атак на DNS-серверы и прочие объекты сетевой инфраструктуры. Жертвами ботнета становились неверно настроенные Linux-серверы.
По словам специалистов, во втором квартале 2014 года команда Prolexic обнаружила ботнет, проводящий DDoS-атаки с помощью DNS- и SYN-флуда. Атаки выполнялись через скомпрометированные серверы, использующие уязвимые версии Apache Struts, Apache Tomcat и Elasticsearch.
После заражения сервера ботнет получает корневые права и ожидает получения команд от C&C-сервера. Эксперты обнаружили, что вредоносное ПО использовало два неизменяемых IP-адреса.
Специалисты Akamai советуют администраторам Linux-серверов установить последние обновления и изменить настройки безопасности. Они отмечают, что ранее такие серверы не использовались в проведении DDoS-атак.
Антивирусы неспособны справиться с новой угрозой. В настоящее время ботнет детектируется лишь 23 из 52 антивирусов.
Для того чтобы очистить зараженную систему от вируса, администраторам требуется выполнить несколько bash-команд:
sudo find / -type f –name ‘.*ptabLe*’ – exec rm –f {} ‘;’
ps –axu | awk ‘/\.IptabLe/ {print $2}’ | sudo xargs kill -9
Затем необходимо перезагрузить систему и выполнить детальную проверку.

Новости безопасности   Теги:



Редакция портала:

Благодарим за просмотр этой информации на нашем компьютерном портале. Надеемся, что обзор Обнаружен Linux-ботнет, использующийся для совершения широкомасштабных DDoS-атак, в разделе Новости безопасности вам понравился. Есть небольшая рекомендация, если вы хотите быть в курсе всех событий сферы информационных технологий, то рекомендуем зарегистрироваться на портале www.stfw.ru.


Живая лента

•  На пиротехническом заводе в Ленобласти произошел взрыв - 20.10.2018: STFW.Ru: Москва. 19 октября. INTERFAX.RU - В результате взрыва на заводе пиротехники в


•  Кабмин Украины поддержал повышение цен на газ для населения почти на четверть - 20.10.2018: STFW.Ru: Москва. 19 октября. INTERFAX.RU - Премьер-министр Украины Владимир Гройсман сообщил


•  Американский авианосец впервые за 27 лет зашел в Арктику - 20.10.2018: STFW.Ru: Американский авианосец впервые за 27 лет пересек Северный полярный круг. Об


•  Обзор GIGABYTE Z390 AORUS MASTER: дело мастера боится - 20.10.2018: STFW.Ru: Компания Intel совсем недавно представила настольные процессоры семейства


•  Украинский стартап Hushme вышел на японский краудфандинг и собрал в 9 раз больше запланированной суммы - 20.10.2018: STFW.Ru: Украинский стартап Hushme, который занимается разработкой одноимённой


•  ТОП-10 самых производительных Android-смартфонов сентября по версии AnTuTu - 20.10.2018: STFW.Ru: Сервис тестирования производительности смартфонов AnTuTu подготовил