Sistemas Linux vulnerables y atacados

imageUn reporte publicado por el US-CERT (United States Computer Emergency Readiness Team), advierte sobre ataques detectados a sistemas que hayan sido diseñados con infraestructura Linux.

Los atacantes estarían utilizando claves SSH (Secure SHell) para log rar acceso a los equipos, en combinación con un rootkit (malware con capacidad de hacerse invisible).

Secure SHell (SSH) es un intérprete de comandos seguro, que además de ser un protocolo tiene un software que lo implementa. Al ser un sistema para conexiones en forma remota, utiliza claves para cifrar sus comunicaciones. Tiene la capacidad de ejecutar programas, copiar archivos, gestionar otros certificados para SSH y más.

Después de introducirse en el sistema, el rootkit capturaría las claves SSH existentes en el equipo, y de esta manera los atacantes obtendrían nuevos certificados para vulnerar otros ordenadores.

Los investigadores sospechan que se está explotando una vulnerabilidad en Debian, la que habría debilitado cualquier clave de seguridad generada anteriormente en el sistema.

Se recomienda tanto a los administradores como a los usuarios, que hagan una revisión de sus sistemas y certificados para descubrir si el sistema se encuentra comprometido o es vulnerable. Una de las características de este rootkit, es que oculta el directorio en que se instala (/etc/khubd.p2/). El comando "ls" no lo puede listar, pero si se puede acceder a él con el comando "cd".

Igualmente los sistemas deberían estar siempre actualizados para solucionar cualquier agujero de seguridad conocido, sea este explotado o no.

http://www.enciclopediavirus.com/noticias/verNoticia.php?id=1048

Usted puede recibir los articulos y noticias gratis en su correo electronico. Solo introduzca su correo debajo:

2 Comentarios para este articulo

  1. Leonardo Says:

    “Sistemas Linux vulnerables y atacados”

    Deberías haber leído un poco más al respecto ya que esa “vulnerabilidad” fue corregida hace tiempo en Debian, el problema fue resuelto al poco tiempo despues de ser reportado.

    Además se pudiera pensar que todo sistema linux se vio afectado, cosa que no es así, solo afecto a quienes tenían (SSH) instalado y funcionando.

    Saludos.

  2. Lenis Says:

    Leonardo, gracias por tu actualizacion sobre este articulo.

    Saludos!

1 Trackbacks para este articulo

  1. » Blog Archive » Sistemas Linux vulnerables y atacados Dice:

    [...] Fuente:TecnoSeguridad [...]

Por favor deja tu comentario


Recibe las noticias por e-mail:

Comunidad

Techsimark
Telelaburo
1and1 Ad
  • Popular
  • Reciente
  • Comentarios
  • Tags
  • Suscribirse