RootKit befällt Debian Webserver

Rund um die Sicherheit des Systems und die Applikationen
Post Reply
User avatar
Joe User
Project Manager
Project Manager
Posts: 11191
Joined: 2003-02-27 01:00
Location: Hamburg
Contact:
 

RootKit befällt Debian Webserver

Post by Joe User »

http://heise.de/-1753721

Bleibt die Frage, wie das RootKit eingeschleust wird.
PayPal.Me/JoeUserFreeBSD Remote Installation
Wings for LifeWings for Life World Run

„If there’s more than one possible outcome of a job or task, and one
of those outcomes will result in disaster or an undesirable consequence,
then somebody will do it that way.“ -- Edward Aloysius Murphy Jr.
User avatar
daemotron
Administrator
Administrator
Posts: 2641
Joined: 2004-01-21 17:44
Contact:
 

Re: RootKit befällt Debian Webserver

Post by daemotron »

Vielleicht über vorhersagbare SSH-Keys *scnr*
“Some humans would do anything to see if it was possible to do it. If you put a large switch in some cave somewhere, with a sign on it saying 'End-of-the-World Switch. PLEASE DO NOT TOUCH', the paint wouldn't even have time to dry.” — Terry Pratchett, Thief of Time
User avatar
Joe User
Project Manager
Project Manager
Posts: 11191
Joined: 2003-02-27 01:00
Location: Hamburg
Contact:
 

Re: RootKit befällt Debian Webserver

Post by Joe User »

Das war aber ganz böse ;)

Ernsthaft: Dieses RootKit ist ja sehr simple zu entdecken und zudem auch primitiv umgesetzt, so dass es bald weitestgehend ausgerottet sein wird.
Mehr Sorgen muss man sich um die Weiterentwicklungen fähigerer Programmierer machen, denn es ist eine sehr effektive Methode zum Einschleusen von Webcontent.

Mich würde aber nicht wundern, wenn das RootKit über eine Lücke im Linux-Kernel eingeschleust wurde und somit auch noch Builds für andere Distros auftauchen werden.
PayPal.Me/JoeUserFreeBSD Remote Installation
Wings for LifeWings for Life World Run

„If there’s more than one possible outcome of a job or task, and one
of those outcomes will result in disaster or an undesirable consequence,
then somebody will do it that way.“ -- Edward Aloysius Murphy Jr.
Post Reply