http://heise.de/-1753721
Bleibt die Frage, wie das RootKit eingeschleust wird.
RootKit befällt Debian Webserver
RootKit befällt Debian Webserver
PayPal.Me/JoeUser ● FreeBSD Remote Installation
Wings for Life ● Wings for Life World Run
„If there’s more than one possible outcome of a job or task, and one
of those outcomes will result in disaster or an undesirable consequence,
then somebody will do it that way.“ -- Edward Aloysius Murphy Jr.
Wings for Life ● Wings for Life World Run
„If there’s more than one possible outcome of a job or task, and one
of those outcomes will result in disaster or an undesirable consequence,
then somebody will do it that way.“ -- Edward Aloysius Murphy Jr.
Re: RootKit befällt Debian Webserver
Vielleicht über vorhersagbare SSH-Keys *scnr*
“Some humans would do anything to see if it was possible to do it. If you put a large switch in some cave somewhere, with a sign on it saying 'End-of-the-World Switch. PLEASE DO NOT TOUCH', the paint wouldn't even have time to dry.” — Terry Pratchett, Thief of Time
Re: RootKit befällt Debian Webserver
Das war aber ganz böse ;)
Ernsthaft: Dieses RootKit ist ja sehr simple zu entdecken und zudem auch primitiv umgesetzt, so dass es bald weitestgehend ausgerottet sein wird.
Mehr Sorgen muss man sich um die Weiterentwicklungen fähigerer Programmierer machen, denn es ist eine sehr effektive Methode zum Einschleusen von Webcontent.
Mich würde aber nicht wundern, wenn das RootKit über eine Lücke im Linux-Kernel eingeschleust wurde und somit auch noch Builds für andere Distros auftauchen werden.
Ernsthaft: Dieses RootKit ist ja sehr simple zu entdecken und zudem auch primitiv umgesetzt, so dass es bald weitestgehend ausgerottet sein wird.
Mehr Sorgen muss man sich um die Weiterentwicklungen fähigerer Programmierer machen, denn es ist eine sehr effektive Methode zum Einschleusen von Webcontent.
Mich würde aber nicht wundern, wenn das RootKit über eine Lücke im Linux-Kernel eingeschleust wurde und somit auch noch Builds für andere Distros auftauchen werden.
PayPal.Me/JoeUser ● FreeBSD Remote Installation
Wings for Life ● Wings for Life World Run
„If there’s more than one possible outcome of a job or task, and one
of those outcomes will result in disaster or an undesirable consequence,
then somebody will do it that way.“ -- Edward Aloysius Murphy Jr.
Wings for Life ● Wings for Life World Run
„If there’s more than one possible outcome of a job or task, and one
of those outcomes will result in disaster or an undesirable consequence,
then somebody will do it that way.“ -- Edward Aloysius Murphy Jr.

