jueves, 16 de octubre de 2008

Virus lana


VIRUS RAMEN

Har berri bat espezifikoki eginda Red hat 6.2 edo 7.0 oinarritutako serbitzaritan sartzeko, “exploits” kontenidoak sartuz, honela sarbidea izaten du honen serbitzu eta rekurtsoetan.

Sartzen lortzen duenean, Ramen "root kit" bat instalatzen du. Honek segurtasun zuloak egiten ditu eta programa baten bidez sistemaren funtzio jenerikoak aldatzen ditu.

Ramenek web printzipala aldatzen du HTML artxibo batengatik, ramen.tgz izenarekin.

Hau jartzen du: "RameN Crew--Hackers looooooooooooove noodles. This site powered by Top Ramen".

Azkenik Ramen, mezu bi bidaltzen ditu posta elektronikoaren bidez. Hauek hautatzen ditu serbitzariaren webarengandik. Gero serbitzaria berrabiarazten du eta berriro hasten da internet eskaneatzen.

Har hau ez da oso destruktiboa.

Eskaneatzeko momentuan Ramen banda zabaleraren zati handia hartzen du. Eta oso azkarra da beste serbitzariak infektatzen. Ramen 130.000 direkzio eskaneatu ditzake 15 minututan.


VIRUS SERBIAN BADMAN

Bideo artxibo bat balitz bezala kamuflatzen da Serbian Badman troyanoa. Honek infektaturiko PC-aren kontrol guztia ematen dio hackerrari, biktimaren ordenagailua “sistema zombie” delakoan biurtzen. Honela intrusoak ordenagailua gateway modura erabili dezake permanenteki, eta horrela artxibo pertsonal edo korporatiboetara atzitzeko, edo DoS atakeak web etara bidaltzeko. Kasu honetan sistema zombiak milaka erantzun errepikatuak bidali ditzazke web-etara hauek kolapsatuz.