Lupper-Wurm greift Linux-Webserver an

Uhr | Aktualisiert
Verschiedene IT-Security-Firmen warnen vor einem neuen Linux-Wurm. Der Schädling heisst Linux.Plupii (Symantec), Linux/Lupper.worm (McAfee) oder Linux/Lupper.A (Computer Associates) und ist noch nicht weit verbreitet. Auf infizierten Linux-Servern öffnet Lupper eine Backdoor auf UDP-Port 7222. Anschliessend generiert er URLs nach vorbestimmtem Muster, die er anschliessend aufruft, um so weitere Systeme zu infizieren. Dabei nützt Lupper drei bekannte Webserver-Sicherheitslücken aus, nämlich im XML-RPC für PHP, in den Darryl Burgdorf Webhints und im AWStats Rawlog Plugin.