Novo malware para Linux pode infectar todos os sites de um servidor
Ele foi escrito especialmente para servidores que rodam Debian Squeeze (6.x) e Nginx em arquitetura 64 bits.
Pesquisadores da empresa de segurança Secunia descobriram um rootkit para Linux↳Linux34 conteúdosKali Linux em um Servidor VPS: como, quando e por que usar?DevSecOps · dez 2024Construindo um Windows Service ou Linux Daemon com Worker Service & .NET Core – Parte 2Dev (Back & Front) · jul 2020Criando uma WebApi utilizando .NET, Linux e VSCodeDev (Back & Front) · ago 2019Ver tudo em DevSecOps → que consegue infectar todos os sites hospedados em um servidor, além de selecionar as vítimas entre os usuários desses sites.
O novo malware (Rootkit.Linux.Snakso.a) foi escrito especialmente para servidores que rodam Debian Squeeze (6.x) e Nginx em arquitetura 64 bits. Ele é projetado para infectar sistemas que rodem o kernel 2.6.32-5-amd64 e adicionar um iframe em todas as páginas web servidas pelo servidor linux infectado através do proxy nginx, como é possível ver imagem abaixo:
Ele é muito perigoso, pois infecta o servidor inteiro, e não apenas um site específico, o que pode colocar em risco todos os sites hospedados nesse servidor.
Com informações de Seja Livre








