Linux-Server-Botnetz verbreitet Windows-Malware
Der Web-Entwickler Denis Sinegubko hat ein Botnetz entdeckt, das aus Linux-Servern besteht und Schadsoftware an Windows-PCs verteilt. Man erkennt die kompromittierten Systeme am Webserver nginx, der auf Port 8080 betrieben wird.
Die Server verhalten sich ansonsten komplett unauffällig und verrichten ihren Dienst. Wie sie gekapert werden konnten, ist bislang nicht bekannt. Man vermutet, dass in unverschlüsselten FTP-Verbindungen abgehörte Passwörter auch für den Root-Zugang verwendet werden.
Das Botnetz war aufgefallen, als bekannte schädliche Webseiten aktualisiert wurden. Die dort angebotene Malware war plötzlich nicht mehr auf chinesischen Servern zu finden, sondern auf den Rechnern im Botnetz. Sie werden durch dynamische DNS-Namen der Dienstleister DynDNS.com und No-IP.com angesprochen.
Die Systeme des Linux-Botnetzes registrierten sich dort mit ihrer IP-Adresse für bestimmte Domains. Nachdem Sinegubko den Betreibern seine Entdeckung mitteilte, löschten sie über 100 Hostnamen aus ihrer Datenbank, doch die Betreiber des Botnetzes reagierten schnell und registrierten neue Namen.
- Nachricht versenden
- Kommentieren
- Hinweis einsenden
Diese Nachricht empfehlen:
Schreiben Sie uns Ihre Meinung, bewerten Sie Kommentare oder diskutieren Sie mit anderen WinFuture.de Lesern!
Melden Sie sich jetzt kostenlos anoder verwenden Sie Ihren bestehenden Zugang.
Neueste Downloads
Verwandte Videos
Beliebt im Preisvergleich
- Internet Security:
Neue Nachrichten
Beliebte Nachrichten
Videos
Michael Diestelberg
Redakteur bei WinFuture
Ich empfehle ...
WinFuture Mobil
Auch Unterwegs bestens informiert!Nachrichten und Kommentare auf
dem Smartphone lesen.
Meist kommentierte Nachrichten
Community
- wingrill2 - vor 0 Sekunden
in der Rubrik News - DerTürke - vor 2 Minuten
in der Rubrik News - Slurp - vor 10 Minuten
in der Rubrik News - twin.catoo - vor 12 Minuten
in der Rubrik News
Forum
-
GTA San Andreas
famas88 - vor 42 Minuten -
PC Kaufberatung
Possum - vor 1 Stunde -
Wer schreibt mir ein Script?
Volume Z - vor 1 Stunde -
Brauche eure Hilfe wegen Samsung LED und 3DBrille
Takahomer - vor 1 Stunde -
Iastor.sys Kann Nicht Gefunden Werden
Fernando - vor 2 Stunden
TechNet Online
Security-Tipps
Seit zehn Jahren im Dienst der Sicherheit: Microsofts Trustworthy Computing feiert Jubiläum
13.01.2012
Microsoft-Sicherheitsupdates im Januar
11.01.2012
Sicherheitsupdates Januar 2012
10.01.2012
MSDN Magazin im Dezember
04.01.2012
Microsoft-Sicherheitsupdates im Dezember
14.12.2011
Sicherheitsupdates Dezember 2011
13.12.2011
MSDN Magazin im November
01.12.2011
Vortrag: "Rechtssicherheit mit der Cloud"
22.11.2011
Microsoft-Sicherheitsupdates im November
09.11.2011
Sicherheitsupdates November 2011
08.11.2011





Alle Kommentare zu dieser News anzeigen