Tom's Guide > Forum > Les news > Maxload se sert d'une faille Windows pour toucher Linux.

Maxload se sert d'une faille Windows pour toucher Linux.

Forum Les news : Maxload se sert d'une faille Windows pour toucher Linux.

TomsGuide.com : 800 000 inscrits répondent à toutes vos questions high-tech et informatique. Pour obtenir de l'aide, inscrivez-vous gratuitement !
Mot :    Pseudo :           
 

Backdoor.Maxload est un cheval de troie affectant les ordinateurs sous Linux et UNIX, et permet des accès distants non-autorisés sur les machines infectées.

Ce trojan se fait passer pour une application exploitant la vulnérabilité DCOM RPC de Windows. Le cheval de troie a été aperçu sur de nombreux newsgroups et forums sous le nom "New Remote Windows Exploit." le téléchargement contient deux fichiers :
- maxload (An ELF file.)
- maxload.c (The source code of the Trojan.)

Lorsque Backdoor.Maxload est exécuté, il effectue les actions suivantes :
- Il exécute un script perl présent dans le fichier ELF.
- Il tente de se connecter au serveur IRC ir3ip.net, via le port TCP 6667.
- Il tente de joindre un canal prédéterminé est attend les commandes d'un attaquant distant.

 

Source : ECHU.ORG

Liens sponsorisés
Inscrivez-vous ou connectez-vous pour masquer ceci.

Eh ben dites moi c'est que ça guerroye dans nos ordis avec tout ça...

Perso ça m'effraie pas plus que ça, je ne crois pas trop aux suppositions de détention d'armes de destruction massive tant que j'ai rien fait.

Je laisserai donc Hans Blix et Mohamed El Baradei (alias mon architecture Linux) résoudre les problèmes inhérents à ces petites ###eries...

Répondre à Swedish

C'est le même principe que le voleur volé... ^^

Répondre à fodzy

J'ai fait des recherches sur Google et à ce qui parait ce serait plutot pour s'introduire sur des machines Microsoft Windows.

Répondre à SummerSunShine
Tom's Guide > Forum > Les news > Maxload se sert d'une faille Windows pour toucher Linux.
Aller à :

Il y a 957 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

Attention

Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois.
Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.

Répondre Annuler
Liens