Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Linux Cdorked.A - Neue Backdoor für Apache-Server

Information Sicherheit Viren und Trojaner

Mitglied: Frank

Frank (Level 5) - Jetzt verbinden

29.04.2013, aktualisiert 01:05 Uhr, 3382 Aufrufe, 1 Kommentar, 2 Danke

Achtung "Linux/Cdorked.A" ist sehr schwer zu entdecken!

Die neue Schadsoftware Linux/Cdorked.A für Apache Server ist sehr schwer zu entdecken. Sie besteht nur aus einer einzigen Binärdatei. Das Apache httpd-Binary wird dabei, ohne dass Dateidatum zu ändern, manipuliert und durch eine infizierten Version ersetzt. Ist die Schadsoftware einmal installiert, werden die Webserver-User auf andere Webseiten umgeleitet.

Aktuelle scheint es so, dass hauptsächlich Hostingsysteme, die per "cPanel" konfiguriert werden/wurden, Ziel des Angriffs sind.

Leider gibt es in den normalen Apache-Logs keine Hinweise, ob das eigene System übernommen wurde. Auch hinterlässt die Schadsoftware fast keine Spuren auf dem Dateisystem. Alle Manipulationen für den Enduser finden im Arbeitsspeicher statt. Ihre Befehle bekommt die Schadsoftware über verschlüsselte HTTP-Requests.

Der Debian-Entwickler Adrian Glaubitz gibt dazu den Hinweis, dass viele Distributionen mit Hilfe des Werkzeug "debsums"
signierten Pakete überprüfen können. Damit lassen sich manipulierte Apache-Installationen besser finden. Er hat auch ein eigenes Tool dazu veröffentlicht.

Eine genaue Beschreibung der Backdoor-Mechanismen findet ihr im Blog der "ESET".
http://www.welivesecurity.com/2013/04/26/linuxcdorked-new-apache-backdo ...

Gruß
Frank
Mitglied: nxclass
29.04.2013 um 08:43 Uhr
danke für den Hinweis - "debsums" hab ich mir gleich mal angeschaut
Bitte warten ..
Ähnliche Inhalte
Windows Server
gelöst IIS 8 URL Redirect für einzelne Subdomain auf Linux Apache Server (3)

Frage von julianstroebel zum Thema Windows Server ...

Linux Tools
gelöst Mehrere Linux Server zeitgleich verwalten (4)

Frage von Claus33 zum Thema Linux Tools ...

Windows Server
gelöst Downgrade auf Windows Server 2008r2 oder neue Domäne (9)

Frage von Herbrich19 zum Thema Windows Server ...

Neue Wissensbeiträge
RedHat, CentOS, Fedora

Fedora, RedHat, Centos: DNS-Search Domain setzen

(10)

Tipp von Frank zum Thema RedHat, CentOS, Fedora ...

Drucker und Scanner

Samsung SL-M4025ND, firmware update und (kompatible) Tonerkassetten

(1)

Erfahrungsbericht von markus-1969 zum Thema Drucker und Scanner ...

Router & Routing

PfSense auf Supermicro Intel Xeon D-15x8 SoC Bare Bone

Tipp von Dobby zum Thema Router & Routing ...

Heiß diskutierte Inhalte
Windows 10
Windows für Privatanwender "nicht mehr handhabbar" (26)

Frage von FA-jka zum Thema Windows 10 ...

LAN, WAN, Wireless
Brauche Hilfe: Mit (schnellem) WLAN Strecke überbrücken (23)

Frage von pierrehansen zum Thema LAN, WAN, Wireless ...

Basic
Programmierung von Windows Programmen (10)

Frage von Ghost108 zum Thema Basic ...