Un reporte publicado por el US-CERT (United States Computer Emergency Readiness Team), advierte sobre ataques detectados a sistemas que hayan sido diseñados con infraestructura Linux.
Los atacantes estarÃan utilizando claves SSH (Secure SHell) para log rar acceso a los equipos, en combinación con un rootkit (malware con capacidad de hacerse invisible).
Secure SHell (SSH) es un intérprete de comandos seguro, que además de ser un protocolo tiene un software que lo implementa. Al ser un sistema para conexiones en forma remota, utiliza claves para cifrar sus comunicaciones. Tiene la capacidad de ejecutar programas, copiar archivos, gestionar otros certificados para SSH y más.
Después de introducirse en el sistema, el rootkit capturarÃa las claves SSH existentes en el equipo, y de esta manera los atacantes obtendrÃan nuevos certificados para vulnerar otros ordenadores.
Los investigadores sospechan que se está explotando una vulnerabilidad en Debian, la que habrÃa debilitado cualquier clave de seguridad generada anteriormente en el sistema.
Se recomienda tanto a los administradores como a los usuarios, que hagan una revisión de sus sistemas y certificados para descubrir si el sistema se encuentra comprometido o es vulnerable. Una de las caracterÃsticas de este rootkit, es que oculta el directorio en que se instala (/etc/khubd.p2/). El comando "ls" no lo puede listar, pero si se puede acceder a él con el comando "cd".
Igualmente los sistemas deberÃan estar siempre actualizados para solucionar cualquier agujero de seguridad conocido, sea este explotado o no.
http://www.enciclopediavirus.com/noticias/verNoticia.php?id=1048






























September 7th, 2008 at 3:35 pm
“Sistemas Linux vulnerables y atacados”
DeberÃas haber leÃdo un poco más al respecto ya que esa “vulnerabilidad” fue corregida hace tiempo en Debian, el problema fue resuelto al poco tiempo despues de ser reportado.
Además se pudiera pensar que todo sistema linux se vio afectado, cosa que no es asÃ, solo afecto a quienes tenÃan (SSH) instalado y funcionando.
Saludos.
September 7th, 2008 at 6:49 pm
Leonardo, gracias por tu actualizacion sobre este articulo.
Saludos!