You are here
Home > Novosti > Računalni crv cilja na Apache Tomcat poslužitelje

Računalni crv cilja na Apache Tomcat poslužitelje

Izvor: Techworld
Datum objave novosti2013-11-21

Prema Symatecovim tvrdnjama, otkriven je zlonamjerni računalni crv koji cilja na Apache Tomcat poslužitelje, aplikaciju web poslužitelja otvorenog koda. Otkriveni računalni crv, kojeg Symnatec naziva “Java.Tomdep”, razlikuje se od drugih zlonamjernih softvera po tome što nije pisan u PHP skriptom programskom jeziku. Ustvari, djeluje kao zlonamjerni Java Servlet, tj. ponaša se kao IRC bot primanjem naredbi od napadača. Može slati i primati podatke, kreirati nove procese, ažurirati se i provoditi UDP flood, tip DDoS napada. Upravljački poslužitelji (command-and-control) otkriveni su u Tajvanu i Luksemburgu. Krajnji korisnici koji su pristupili web stranicama zaraženog poslužitelja nisu pogođeni ovim zlonamjernim programom. Java.Tomdep također traži ostale Tomcat poslužitelje, isprobavajući na njima niz slabih korisničkih imena i lozinki. Sistem administratorima se preporučuje korištenje jačih lozinki za Tomcat uređaje te zatvaranje upravljačkog porta za javni pristup.

Top
More in Novosti
Hakiran vBulletin software za forume

Hakerska skupina Inj3ct0r Team koja je preuzela zasluge za krađu preko 860 000 korisničkih podataka s foruma Mac Rumors tvrdi,...

Close