De Russische virusbestrijder Kaspersky Lab heeft twee Trojaans paarden ontdekt die het op Unix, Linux en FreeBSD systemen hebben voorzien en al op honderden servers zijn aangetroffen. Volgens analist Sergey Golovanov wordt vaak beweerd dat *nix systemen veilig zijn en er geen virussen of malware voor bestaat. "Dit is al tijden niet meer waar", zegt de analist. De eerste malware waar het anti-virusbedrijf op stuitte is "Trojan-Mailfinder.Perl.Hnc", een perl script dat met een controle server verbinding maakt en teksten en adreslijsten ontvangt om spam te versturen.
Het tweede kwaadaardige programma is Trojan-Dropper.Linux.Prl, een executable voor Linux en FreeBSD. Het bestand ontsleutelt het perl script, start de perl interpreter en verstrekt vervolgens het ontsleutelde script. Deze malware is op servers aangetroffen die met de Trojan-Downloader.JS.Iframe besmet waren. De Trojan stuurt bezoekers door naar een kwaadaardige site die via allerlei exploits malware probeert te installeren en besmette video codecs aanbiedt. De website in kwestie maakt reclame voor een nep-virusscanner.
Schande
Volgens Golovanov zijn er op dit moment zeker duizend websites met de Ifame Trojan besmet. Ook zijn er honderden met de Mailfinder en Dropper.Linux.Prl Trojans geïnfecteerde servers ontdekt. "De dagen dat *nix systemen niet het doelwit van virusschrijvers waren liggen al lang achter ons. In mijn mening moeten systeembeheerders wakker worden; en moeten ze alle dreigingen proberen af te vangen, in plaats van hun systemen, en nog erger, de bezoekers van hun websites besmet te laten raken. Jullie zouden je moeten schamen."
Deze posting is gelocked. Reageren is niet meer mogelijk.