Показаны сообщения с ярлыком руткит. Показать все сообщения
Показаны сообщения с ярлыком руткит. Показать все сообщения

вторник, 20 ноября 2012 г.

64-битный руткит под Linux - New 64-bit руткит under Linux does injections of frames in the HTTP-traffic


Один из подписчиков списка рассылки SecLists прислал изложение нового руткита, тот, что работает под 64-битной ОС Linux и использует Nginx. Вредную программу пользователь нашел на своём сервере Debian Squeeze, веб-сервер Nginx 1.2.3. Найти руткит удалось после того, как некоторые посетители сайта пожаловались, что им отгружается необычный iframe с редиректом на вредную страницу. Каким-то образом преступнику удалось внедрить код на страницы сайта.