新蠕蟲病毒盯上Linux物聯網設備
作者:RFID世界網收錄
來源:搜狐IT
日期:2013-12-02 14:29:20
摘要:據AllThingsD網站報道,安全軟件公司Symantec 研究員Kaoru Hayashi稱,他們最近發現了一種被稱為“Linux.Darlloz”的新型蠕蟲病毒,它能夠入侵和感染家庭路由器、機頂盒、安全攝像頭以及其它一些工業控制系統。
據AllThingsD網站報道,安全軟件公司Symantec 研究員Kaoru Hayashi稱,他們最近發現了一種被稱為“Linux.Darlloz”的新型蠕蟲病毒,它能夠入侵和感染家庭路由器、機頂盒、安全攝像頭以及其它一些工業控制系統。
Kaoru Hayashi稱這種蠕蟲病毒起初攻擊的目標是運行英特爾和其他X86芯片的Linux系統設備。但是,在經過修改后,它的攻擊目標已經擴展至搭載ARM芯片及PPC、MIPS和MIPSEL架構的Linux設備。
Linux.Darlloz蠕蟲病毒正是利用了一個18個月以前就有了補丁的 PHP 腳本語言漏洞。如果設備被Linux.Darlloz蠕蟲病毒感染,它將會從主機服務器上自動下載這種病毒。在入侵電腦后,這種病毒會會建立一個文件目錄,并切斷設備的遠程連接和其他運行程序,然后就可以刪除大量其他文件。
此外,這種病毒還會隨機生成多個IP 地址,如果有其他設備使用其中一個IP地址,就又會被感染,并從服務器上繼續下載蠕蟲。
盡管Linux.Darlloz還沒有在全世界范圍內造成大面積危害,但它的出現也暴露除了目前大多數Linux和其他過時的開源系統缺陷,即硬件無法滿足最新版本的代碼升級,因此容易遭受病毒感染。



