De acuerdo con Denis, un servidor con Linux puede ser infectado para ser usado como botnet para distribuir malware.. El modus operandis de ataque es el siguiente:
- Los bots apuntan a un nombre de dominio e insertan un código "iframe" oculto en una de las paginas del sitio web apuntando al dominio.
- El iframe oculto contendrá puntos de enlaces al sitio web que contiene el contenido malicioso
- Esos bots infiltrados también en un servidor web Linux (la mayoría ejecutando nginx) y configura los sitios usando cientos de nombres de dominios registrados en un proveedor de DNS dinámicos tales como dynDNS.com y no-IP.
- Cuando estos configuran los sitios, usan invariablemente el puerto menos chequeado, el 8080, en vez del puerto 80.
No hay comentarios:
Publicar un comentario