Prolexic, filiale d’Akamai Technologies, lance aujourd’hui une alerte au sujet des infections de systèmes Linux. Les attaquants se sont appuyés sur les failles de certains produits OpeS source, comme Elasticsearch, Struts ou Tomcat, pour installer un malware sur des serveurs Linux.
Les machines passent alors sous le contrôle des pirates, qui les utilisent afin de créer un botnet lançant des attaques par déni de service (DDoS) sur divers sites de la Toile. Essentiellement des sites orientés divertissements, pour le moment. Un débit de 119 Gb/s a pu être constaté lors de l’une des attaques.
Il est à noter que les malwares communiquent avec des serveurs situés en Chine (ce qui ne veut pas dire que les pirates se trouvent eux-mêmes en Chine, bien entendu).
Les deux botnets basés sur ces systèmes infectés, IptabLes et IptabLex, montrent encore des signes d’instabilité, précise Prolexic. Toutefois, des versions plus stables pourraient apparaître dans le futur, et renforcer ainsi les nuisances provoquées par ces botnets.
À ce jour, seuls 23 antivirus sur 54 testés par VirusTotal détectent la présence de cette menace sur une machine. Toutefois, une méthode simple permet de repérer un système infecté : des fichiers ‘.IptabLes’ et ‘.IptabLex’ se trouvent en effet dans le dossier de démarrage du système (en général /boot).
Sur le même thème
Desktop : Linus Torvalds espère toujours que Linux supplantera Windows
Plus de 1500 applications certifiées pour Linux on Power d’IBM
ARM s’affiche en star du noyau Linux 3.16
Un temps pressenti pour constituer le socle d'une suite bureautique AWS, Amazon WorkDocs arrivera en…
Eviden regroupe cinq familles de serveurs sous la marque BullSequana AI. Et affiche le supercalculateur…
Le dernier Magic Quadrant du SSE (Secure Service Edge) dénote des tarifications et des modèles…
Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…
À la grogne des partenaires VMware, Broadcom répond par diverses concessions.
iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.