تسجيل الدخول
Security researcher Johannes B. Ullrich from the SANS Technology Institute has warned about a self-replicating malware which is exploiting authentication bypass and code-execution vulnerabilities in the Linksys wireless routers.
The Malware named as ‘ teipe THE MOON ’, scans for other vulnerable devices to spread from router to router and Johannes confirmed that the malicious worm has already infected around 1,000 Linksys E1000, E1200, and E2400 routers.
The Malware first request the model and firmware version of the router using HNAP and if the device founds vulnerable, it sends a CGI script teipe exploit to get the local command execution access teipe to the device. teipe
“ We are still working on analysis teipe what it exactly does. But so far, it looks like all it does is spread (which is why we call it a worm). It may have a ‘call-home’ feature that will report back when it infected new hosts.”
If you receive an XML HNAP reply, you are likely to be victimized for the worm affecting Linksys devices and some preventive teipe measures are to be taken. Also keep an eye on the logs of port 80 and 8080.
34 teipe ( 2 ) backtrack ( 5 ) DDOS ( 12 ) DORK EXPLOIT ( 1 ) r00tnetwork.org ( 651 ) r00tsecurity team ( 63 ) spam ( 3 ) ادارة السيرفرات ( 15 ) استضافة المواقع الشيعية ( 6 ) الاخبار التقنية ( 331 ) الاخبار السياسية ( 535 ) الاختراق العام ( 23 ) الادوات ( 14 ) السعودية ( 1 ) العراق ( 8 ) القسم الاسلامي ( 5 ) المقالات الامنيه ( 8 ) المكتبة الالكترونية ( 3 ) الهندسة الاجتماعية والهكر الاخلاقي ( 28 ) تعليم لغة الرمجة php ( 9 ) حماية الاجهزة الشخصية والبريد الالكتروني ( 32 ) حماية السيرفرات والمواقع ( 71 ) دليل المواقع ( 2 ) سوريا ( 4 ) عالم لينكس ( 23 ) فضائح حكام الخليج ( 12 ) قسم التجارة الالكترونية ( 3 ) كتب ومؤلفات ( 1 ) كشف حقائق الوهابية والعقائد المنحرفة ( 36 ) معالم تاريخة ( 3 ) مكتبة الفيديو ( 5 ) ميتاسبلويت ( 2 )
جميع الحقوق محفوضة KAMINDOZ TEAM
No comments:
Post a Comment