Trojaans paard verandert Linux-systemen in proxy servers
Dat ontdekte het Russische anti-virusbedrijf Doctor Web. Besturingssysteem Linux wordt doorgaans als behoorlijk veilig gezien. Met deze methode worden er echter achterdeur-accounts aangemaakt met als gebruikersnaam ‘mother’ en als wachtwoord ‘fucker’.
Proxy server
De kwaadwillende ziet dan een lijst met alle aangetaste Linux-apparaten zodat hij kan inloggen via een SSH-protocol. Met behulp van malware installeren zij vervolgens een proxy server op het apparaat.
De cybercriminelen gebruiken deze besmette Linux-systemen bijvoorbeeld om aanvallen uit te voeren op andere machines. De onderzoekers raden slachtoffers aan om van afstand via een SSH-protocol het apparaat te scannen met Doctor Webs eigen anti-virussoftware.