Det er oppdaget en ny IPMI/BMC-svakhet på Supermicro-servere, og flere Linux-servere har fått installert DDoS-verktøy som er under kontroll av C&C i Kina.
Ny IPMI/BMC-svakhet på Supermicro-servere
Linux-servere infisert av DDoS-verktøy
Det rapporteres om at flere Linux-servere er blitt kompromittert og fått installert DDoS-verktøy, og er under kontroll av C&C i Kina. Disse er installert ved å utnytte svakheter i ulike applikasjoner som bla. Elasticsearch, Tomcat, Apache Struts osv. For å sjekke om dine servere er infisert, se referansen. |
Referanser |
http://blog.malwaremustdie.org/2014/06/mmd-0025-2014-itw-infection-of-elf.html
|