Maxload se sert d'une faille Windows pour toucher Linux.

La rédaction La rédaction
Par La rédaction La rédaction | Publié le 09/11/2004 à 19:08
Source : Présence PC | Mots-clés :
Syndication : Ajouter à votre page d'accueil Netvibes Ajouter à votre page d'accueil Google Windows Live Alerts
Backdoor.Maxload est un cheval de troie affectant les ordinateurs sous Linux et UNIX, et permet des accès distants non-autorisés sur les machines infectées.

Ce trojan se fait passer pour une application exploitant la vulnérabilité DCOM RPC de Windows. Le cheval de troie a été aperçu sur de nombreux newsgroups et forums sous le nom "New Remote Windows Exploit." le téléchargement contient deux fichiers :
- maxload (An ELF file.)
- maxload.c (The source code of the Trojan.)

Lorsque Backdoor.Maxload est exécuté, il effectue les actions suivantes :
- Il exécute un script perl présent dans le fichier ELF.
- Il tente de se connecter au serveur IRC ir3ip.net, via le port TCP 6667.
- Il tente de joindre un canal prédéterminé est attend les commandes d'un attaquant distant.

Source : ECHU.ORG
Commentaires | Imprimer | Envoyer à un ami

Liens commerciaux

Commentaires

Swedish 09/11/2004 22:04
Masquer
-0+

Eh ben dites moi c'est que ça guerroye dans nos ordis avec tout ça...

Perso ça m'effraie pas plus que ça, je ne crois pas trop aux suppositions de détention d'armes de destruction massive tant que j'ai rien fait.

Je laisserai donc Hans Blix et Mohamed El Baradei (alias mon architecture Linux) résoudre les problèmes inhérents à ces petites ###eries...

fodzy 10/11/2004 02:11
Masquer
-0+

C'est le même principe que le voleur volé... ^^

SummerSunShine 13/11/2004 14:44
Masquer
-0+

J'ai fait des recherches sur Google et à ce qui parait ce serait plutot pour s'introduire sur des machines Microsoft Windows.

Ce sujet ne peut plus être commenté.

Liens sponsorisés