パスワードを忘れた? アカウント作成
12749249 story
犯罪

Linuxを狙うマルウェア「BillGates」 8

ストーリー by hylom
次はLinusの出番だろうか 部門より
あるAnonymous Coward 曰く、

Akamaiが「BillGates」というトロイの木馬について警告を出したそうだ(ZDNet JapanAkamaiのSecurity/Threat Advisory PDF)。

このマルウェアはLinuxを標的とするもので、SSH経由でrootアカウントによる総当たり攻撃を行って侵入を試みるそうだ。このマルウェアに感染すると、ボットネット管理者の指示を受けてDDoS攻撃を行うようになるという。

このボットネットはかなり大きくなっており、100Gbpsを超える「攻撃トラフィック」を発生させられる規模になっているとのこと。

  • 思わず二度見した

    イマドキRSAAuthentication使ってるバカなんていないよね? PubkeyAuthenticationだよね?
    えーマジDSA!? キモーイ! 無印DSAが許されるのは小学生までだよねー キャハハハ
    時代は楕円曲線DSAっしょ? djb信者ならEd25519使っとけ
    とか書き込んでやろうかと思ったらそれ以下の次元の話だった・・・

    PasswordAuthenticationやChallengeResponseAuthenticationをnoにしとく以前に、PermitRootLoginがnoなのは常識でしょ
    低次元すぎて話になんねーよ

    ここに返信
    • by Anonymous Coward

      公開鍵とパスワードの二段階認証にしてるんだけど、小学生からやり直してもいいですか?

    • by Anonymous Coward

      PermitRootLoginがnoなのは常識というか、まともなディストリビューションなら初期値になってないか?

      • by Anonymous Coward

        まさかと思って以前にインストールしたCentOS(6.7)を調べたら、rootでloginできてしまいました。すぐに変えたけど。
        一応、ファイアウォールの中だから、同一組織内から攻撃されない限り大丈夫なはずだけど。
        こんなのデフォルトで禁止にしておいてほしい。

    • by Anonymous Coward

      まあ「ビル・ゲイツ悪者にすればヒーローになれる」って厨二病を発現させた、スクリプトキディ未満の馬鹿が作ったんじゃね?

      • by Anonymous Coward

        えー、作者が決めた名前じゃないよ

    • by Anonymous Coward

      標的は造り込みの甘いアプライアンスやIoT時代の諸々かもな

    • by Anonymous Coward

      Rootログイン許してるってことは、わざわざそう設定したわけで、わざとこのマルウェアに感染しようとしているグループがいるとか?

typodupeerror

Stay hungry, Stay foolish. -- Steven Paul Jobs

読み込み中...