Thứ sáu, 7/9/2001, 02:35 GMT+7

Người sử dụng Linux cẩn thận với trojan mới

Remote Shell Trojan có khả năng tự nhân bản như virus và cài “cửa sau”, khiến cho các hộp Linux có nguy cơ bị kiểm soát từ xa. Các chuyên gia nghi ngờ nó xuất phát từ Anh.

“Cánh cửa sau” thu nhận tín hiệu kết nối tới cổng UDP 5503 hoặc cao hơn và cho phép kẻ tấn công kết nối. Quyền truy cập của hacker phụ thuộc vào người kết nối hợp pháp. Nếu người này có quyền quản trị thì toàn bộ hệ thống rơi vào tay hacker là không thể tránh khỏi.

Khi hệ thống bị nhiễm, Remote Shell Trojan truyền tín hiệu về một website tại Anh. Nó sẽ cung cấp một danh sách các máy chủ đã quy phục và có thể huy động vào cuộc tấn công DoS - từ chối phục vụ.

Hiện nay, toàn thế giới có trên 58% website sử dụng máy chủ Apache, mà loại máy này chủ yếu sử dụng nền Linux. Vì thế phạm vi và mức độ tấn công của Trojan có thể rất rộng.

Văn Bình