Een zes jaar oud Linux-virus heeft meer dan 12.000 computers besmet, zo blijkt uit onderzoek van het Britse anti-virusbedrijf Sophos. Het aantal geïnfecteerde machines kon worden vastgesteld aan de hand van het IP-adres dat Linux/Rst-B opvraagt. Sophos nam contact op met de beheerder van het IP-adres die meehielp met het loggen van alle requests. In totaal maakten 12.238 verschillende IP-adressen 105.930 keer contact. Naast het openen van een backdoor infecteert het virus ook alle ELF executables in de huidige en /bin directory
Het anti-virusbedrijf verwerkte alle IP-adressen op de map van Europa en Amerika. De laatste staat met 2052 unieke geïnfecteerde IP-adressen bovenaan de lijst van landen, gevolgd door China met 1347 machines. Brazilië is derde met 897 IPs, ruim meer dan Duitsland waar 777 mensen zich zorgen moeten maken.
Eerder liet Sophos nog weten dat Linux computers zeer kwetsbaar voor hackers zijn, waarop het de nodige kritiek kreeg. De conclusie is nu een stuk milder. "Betekent dit dat de Linux-gemeenschap het malware probleem ontkent? Nee, niet echt. Nu Linux populairder wordt, is het onvermijdelijk dat onervaren gebruikers niet de nodige voorzorgsmaatregelen nemen." Het virus zou zich voornamelijk via zwakke SSH wachtwoorden verspreiden. "Zoals vaker op dit blog gezegd is, zit het grootste beveiligingsprobleem achter het keyboard. Het lijkt erop dat we hebben bewezen dat dit lek cross platform is," aldus Billy McCourt.
Deze posting is gelocked. Reageren is niet meer mogelijk.