Linux servers botnet ontdekt

Arnout Veenman op 15 september 2009 08:01 in Veiligheid
Tags: , ,

"Botnets vormen telkens groter risico"Security onderzoeker Denis Sinegubko heeft een botnet ontdekt dat niet bestaat uit geïnfecteerde pc’s, maar uit Linux servers. Het bewuste botnet werd gevonden bij een onderzoek naar in legitieme websites geïnjecteerde iframes die de bezoeker met malware probeert te infecteren.

Totaal werden er 77 Linux servers gevonden die onderdeel uit maakten van het botnet. Op de servers draait op poort 80 een Apache webserver, die verantwoordelijk is voor de hosting van de reguliere content van de eigenaar van de server. Op 8080 draait een nginx webserver, die als een soort loadbalancer willekeurig redirect naar een andere server waarop de malafide iframe content wordt gehost.

Het botnet maakt gebruik van dynamische DNS hosters, waardoor de botmaster snel en eenvoudig de gebruikte server kan verwisselen. DynDNS en No-IP, haalden onmiddellijk de lijst met malafide subdomeinen uit de lucht. Ondanks dat blijft het dwijlen met de kraan open. Door Sinegubko worden er elk uur weer twee nieuwe dynamische subdomeinen ontdekt, die voor het zelfde doel gebruikt worden.

Sinegubko waarschuwt hosters dat het Linux server botnet nu nog relatief vrij klein is. Het is mogelijk dat het nu nog maar een proof-of-concept is. Het is te verwachten dat we in de toekomst meer botnets zullen gaan zien, die niet bestaan uit zombie pc’s maar uit zombie servers.

Print This Post





Nog geen reacties op “Linux servers botnet ontdekt”

Nog geen reacties. Reageer als eerste!

Iets te melden? Reageer!
Uw naam *
E-mail adres *
Uw website
Uw reactie *
Foutje in het artikel geslopen? Stuur een e-mail naar redactie@ispam.nl


Reageren op ISPam.nl is leuk en dat moet het ook blijven. Reageer daarom enkel op het onderwerp dat besproken wordt en niet op het artikel zelf of de auteur. Spelfouten, klachten en andere zaken die niet over het onderwerp van het artikel gaan kunnen gemeld worden via redactie@ispam.nl. Let zelf ook op de stijl en spelling van je reactie. Hou het netjes, gebruik geen schuttingtaal, speel niet onnodig op de man en hou het gezellig. Reacties die hier niet aan voldoen worden zonder pardon verwijderd en leveren in het ergste geval een IP-ban op!