Компания Symantec провела анализ степени поражения систем червём Linux.Darlloz. Червь был выявлен
в ноябре прошлого года и воспринимался как малоопасный прототип, так
как для его распространения использовалась база из около десятка типовых
паролей и эксплоит для уязвимости в CGI-режиме PHP, исправленной
два года назад. Тем не менее, сканирование всего диапазона IP-адресов,
показало, что червём Linux.Darlloz уже поражено почти 32 тысяч систем.
Присутствие червя удалось идентифицировать благодаря тому, что
после проникновения в систему червь запускает http-сервер на порту 58455
и отдаёт
...
Читать дальше »