Autor Tema: Perl/Asan.A. Borra archivos INDEX.* en servidores  (Leído 1389 veces)

Desconectado Miyu

  • Pro Member
  • ****
  • Mensajes: 508
Perl/Asan.A. Borra archivos INDEX.* en servidores
« en: 03 de Enero de 2005, 01:21:50 pm »
Perl/Asan.A. Borra archivos INDEX.* en servidores

Nombre: Perl/Asan.A
Tipo: Caballo de Troya de Perl
Alias: Asan.A, Anti-Santy-Worm, Net-Worm.Perl.Asan.a, PERL/Sown.A-tr
Fecha: 2/ene/05
Plataforma: Unix, Linux
Tamaño: 536 bytes

Caballo de Troya que se propaga por servidores web en forma de un script en PERL (Practical Extraction and Report Languaje), un lenguaje de programación utilizado en la elaboración de tareas comunes principalmente en sistemas tipo UNIX.

Compromete los archivos INDEX.*, reemplazándolos con un archivo que contiene solo el siguiente texto:

    spykids ownz your server

El script se ejecuta utilizando la instrucción reservada "system" para invocar la ejecución de archivos a nivel del sistema en el servidor.

Una vez que el script es invocado, el mismo utiliza el comando "find" para buscar archivos con las características mencionadas en todos los directorios y subdirectorios del servidor, y luego los suplanta por el texto indicado.

Este troyano puede ser invocado o instalado por otros troyanos, como Perl/Santy.

Para limpiar un sistema infectado, se debe borrar el script, y recuperar los archivos INDEX.* suplantados, utilizando un respaldo anterior.

Fuente http://www.vsantivirus.com/perl-asan-a.htm

Desconectado Dabo

  • Administrator
  • ******
  • Mensajes: 15348
    • https://www.daboblog.com
Perl/Asan.A. Borra archivos INDEX.* en servidores
« Respuesta #1 en: 05 de Enero de 2005, 09:36:21 am »
al loro Admins  :wink:

gracias Miyu
Hacking, computing, are in my blood, are a part of me, a part of my life...Debian GNU/Linux rules.

Twitter; https://twitter.com/daboblog
Instagram: @daboblog


www.daboblog.com | www.debianhackers.net | www.caborian.com | www.apachectl.com | www.davidhernandez

Desconectado grotfang

  • Member
  • ***
  • Mensajes: 200
    • http://usuarios.lycos.es/foreromaniacos
Perl/Asan.A. Borra archivos INDEX.* en servidores
« Respuesta #2 en: 05 de Enero de 2005, 09:58:33 am »
Jue, la de gente que se está apuntando a crear gusanos en perl que te suplantan páginas :evil:

Voy a tener que desempolvar mi Nessus y liarme a crear algunos... plugins? para buscar vulnerabilidades en los servidores yo también :lol:  :lol:  :lol:
Canon digital IXUS II

Desconectado Dabo

  • Administrator
  • ******
  • Mensajes: 15348
    • https://www.daboblog.com
Perl/Asan.A. Borra archivos INDEX.* en servidores
« Respuesta #3 en: 05 de Enero de 2005, 11:14:43 am »
mejor usar nitko  :wink:
Hacking, computing, are in my blood, are a part of me, a part of my life...Debian GNU/Linux rules.

Twitter; https://twitter.com/daboblog
Instagram: @daboblog


www.daboblog.com | www.debianhackers.net | www.caborian.com | www.apachectl.com | www.davidhernandez

 

Aviso Legal | Política de Privacidad | Política de Cookies

el contenido de la web se rige bajo licencia
Creative Commons License