IRC-vel vezérelhető a linuxos Aidra féreg

Az Aidra féreg IRC-szervereken keresztül fogadja a támadók parancsait, miközben teljes hálózatokat térképez fel. Mindezt pedig Linux alól teszi.
 

Az Aidra féreg legfontosabb jellemzője, hogy a Linux operációs rendszerekkel kompatibilis. Ugyanakkor a károkozó számos olyan funkcióval rendelkezik, amelyek többnyire Windows-os trójai programok sajátjai. Így például képes hátsó kapu kiépítésére, amelyen keresztül fogadja, majd végrehajtja a terjesztői által kiadott parancsokat. A féreg szerepet kaphat elosztott szolgáltatásmegtagadási (DDoS) támadásokban is.

Az Isidor Biztonsági Központ jelentése szerint az Aidra egy IRC-kiszolgálót használ vezérlőszerverként, és ennek megfelelően a 6667-es porton keresztül kommunikál a támadókkal. Emellett azonban a 23-as TCP portot (Telnet szolgáltatást) sem hanyagolja el, ugyanis azon keresztül próbál terjedni. Ilyenkor előre meghatározott, véletlenszerűen generált vagy a fertőzött számítógép alhálózatához tartozó IP-címek alapján igyekszik kapcsolódni további rendszerekhez.

 
  1. 3

    A Docker Desktop egy biztonsági hibát tartalmaz.

  2. 4

    A DrayTek egy súlyos sérülékenységről számolt be a Vigor routerei kapcsán.

  3. 4

    A VMware Tools két biztonsági frissítéssel gyarapodott.

  4. 3

    A VMware vCenter Serverben egy biztonsági hibára derült fény.

  5. 4

    A VMware NSX-hez két biztonsági hibajavítás vált elérhetővé.

  6. 3

    A Google egy biztonsági rést foltozott be a ChromeOS-en.

  7. 3

    Az NVIDIA több mint tíz biztonsági hibát javított a CUDA Toolkit kapcsán.

  8. 4

    Az Apple soron kívüli biztonsági javítást tett elérhetővé az iOS és az iPadOS operációs rendszereihez.

  9. 4

    Az Apple fontos biztonsági javítást adott ki a macOS operációs rendszerhez.

  10. 3

    Az Llama Stackhez egy biztonsági hibajavítás vált elérhetővé.

Partnerhírek
​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

Terjed a hamis hibaüzenetekkel támadó ClickFix kártevő

Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be

hirdetés
Közösség