Trojaans paard verandert Linux-systemen in proxy servers

Redactie WINMAG Pro
Een recentelijk ontdekt Trojaans paard heeft duizenden Linux-systemen geïnfecteerd om ze als proxy servers in te zetten. Hierdoor kunnen cybercriminelen anoniem internetten.

Dat ontdekte het Russische anti-virusbedrijf Doctor Web. Besturingssysteem Linux wordt doorgaans als behoorlijk veilig gezien. Met deze methode worden er echter achterdeur-accounts aangemaakt met als gebruikersnaam ‘mother’ en als wachtwoord ‘fucker’.

Proxy server

De kwaadwillende ziet dan een lijst met alle aangetaste Linux-apparaten zodat hij kan inloggen via een SSH-protocol. Met behulp van malware installeren zij vervolgens een proxy server op het apparaat.

De cybercriminelen gebruiken deze besmette Linux-systemen bijvoorbeeld om aanvallen uit te voeren op andere machines. De onderzoekers raden slachtoffers aan om van afstand via een SSH-protocol het apparaat te scannen met Doctor Webs eigen anti-virussoftware.

Redactie WINMAG Pro
Door: Redactie WINMAG Pro
Redactie

Redactie WINMAG Pro

Redactie