SecureWorks, firma specjalizująca się w badaniach nad bezpieczeństwem IT
odkryła w Internecie zmasowany atak, którego celem są serwery
Apache pracujące pod kontrolą systemu Linux.
Złośliwym kodem zostało zainfekowanych już ponad 10 tysięcy
anglojęzycznych witryn, głównie w Wielkiej Brytanii i Indiach. Atak
został tak zaplanowany, że zainfekowane witryny infekują dalej
swoich odwiedzających. Na szczęście większość wiodących skanerów
antywirusowych już radzi sobie z wykrywaniem tych infekcji.
Atak był możliwy poprzez robaka Rbot i specjalnie spreparowany kod
JavaScript umieszczony na zainfekowanych witrynach, który następnie
korzystał z luk w zabezpieczeniach popularnych aplikacji - między
innymi QuickTime, MDAC, SupperBuddy czy Yahoo! Messenger. Atakujący
mógł przejąć pełną kontrolę nad komputerem osoby, która odwiedzała
zainfekowaną stronę.
Nie wiadomo, kto jest odpowiedzialny za falę ataków na Apache i
Linuksa - SecureWorks podejrzewa, że źródłem może być Europa
Zachodnia lub Stany Zjednoczone.