
Linux servers botnet ontdekt
Arnout Veenman op
15 september 2009 08:01 in Veiligheid
Tags: botnet, malware, server


Security onderzoeker Denis Sinegubko heeft een botnet ontdekt dat niet bestaat uit geïnfecteerde pc’s, maar uit Linux servers. Het bewuste botnet werd gevonden bij een onderzoek naar in legitieme websites geïnjecteerde iframes die de bezoeker met malware probeert te infecteren.
Totaal werden er 77 Linux servers gevonden die onderdeel uit maakten van het botnet. Op de servers draait op poort 80 een Apache webserver, die verantwoordelijk is voor de hosting van de reguliere content van de eigenaar van de server. Op 8080 draait een nginx webserver, die als een soort loadbalancer willekeurig redirect naar een andere server waarop de malafide iframe content wordt gehost.
Het botnet maakt gebruik van dynamische DNS hosters, waardoor de botmaster snel en eenvoudig de gebruikte server kan verwisselen. DynDNS en No-IP, haalden onmiddellijk de lijst met malafide subdomeinen uit de lucht. Ondanks dat blijft het dwijlen met de kraan open. Door Sinegubko worden er elk uur weer twee nieuwe dynamische subdomeinen ontdekt, die voor het zelfde doel gebruikt worden.
Sinegubko waarschuwt hosters dat het Linux server botnet nu nog relatief vrij klein is. Het is mogelijk dat het nu nog maar een proof-of-concept is. Het is te verwachten dat we in de toekomst meer botnets zullen gaan zien, die niet bestaan uit zombie pc’s maar uit zombie servers.


Gerelateerde atikelen (automatisch geselecteerd)


Nog geen reacties op “Linux servers botnet ontdekt”
Nog geen reacties. Reageer als eerste!


Iets te melden? Reageer!






Archieven
- maart 2010 (21)
- februari 2010 (45)
- januari 2010 (49)
- december 2009 (54)
- november 2009 (46)
- oktober 2009 (48)
- september 2009 (53)
- augustus 2009 (45)
- juli 2009 (50)
- juni 2009 (58)
- mei 2009 (54)
- april 2009 (59)
- maart 2009 (55)
- februari 2009 (43)
- januari 2009 (41)
- december 2008 (49)
- november 2008 (39)
- oktober 2008 (49)
- september 2008 (43)
- augustus 2008 (42)
- juli 2008 (46)
- juni 2008 (41)
- mei 2008 (42)
- april 2008 (45)
- maart 2008 (42)
- februari 2008 (45)
- januari 2008 (37)
- december 2007 (39)
- november 2007 (44)
- oktober 2007 (59)
- september 2007 (49)
- augustus 2007 (50)
- juli 2007 (55)
- juni 2007 (58)
- mei 2007 (60)
- april 2007 (36)
- maart 2007 (50)
- februari 2007 (38)
- januari 2007 (44)
- december 2006 (35)
- november 2006 (54)
- oktober 2006 (32)
- september 2006 (39)
- augustus 2006 (45)
- juli 2006 (46)
- juni 2006 (41)
- mei 2006 (54)


Rubrieken
- Advertorial
- Bijeenkomsten
- Breedband
- Censuur
- Column
- Datacentrum
- Domeinnamen
- Downtime
- Governance
- Hardware
- Hosting
- Illegaal
- IPv6
- ISP
- ISPam.nl
- ISPviews
- Jaaroverzicht
- Juridisch
- Koffie
- Maatschappij
- MVO
- Netwerken
- Nieuws uit de branche
- Onderzoek
- Persberichten
- Podcast
- Politiek
- Problemen
- Producten
- Productreviews
- Software
- SPAM
- Thijs Hostwise
- Veiligheid
- Vraag het Mr. Ras
- xCAT.nl Publishing






