martes, 15 de junio de 2010

Troyano para Linux en Unreal IRC

En GNU/Linux, núcleo lanzado bajo la licencia pública general de GNU y desarrollado gracias a contribuciones provenientes de todo el mundo, Linux es uno de los ejemplos más notables de software libre, se ha descubierto un troyano para Linux. Concretamente en el servidor de código abierto Unreal IRC en su versión Linux el cual ha estado infectado desde noviembre de 2009.

Son muchos los linuxeros que piensan que Linux es un sistema operativo en el cual nunca entra malware, gusanos, troyanos... Bueno pues aquí tenemos un ejemplo de un troyano que se ha descubierto por lo que muchos equipos que trabajan con este software podrán estar afectados. El troyano permitía el control del sistema por parte de intrusos.


En Unreal IRCd Forum han dicho "Es muy embarazoso. Hemos descubierto que el archivo Unreal3.2.8.1.tar.gz ha sido reemplazado hace tiempo por una versión con un troyano en su interior. Esta puerta trasera permite a cualquier persona ejecutar cualquier comando con los privilegios del usuario que esté trabajando con el irdc. Esta puerta trasera puede ser ejecutada sin necesidad de contar con restricciones de usuario como la contraseña, por ejemplo", y añadieron "parece ser que la sustitución del .tat.gz tuvo lugar en noviembre de 2009, aunque nadie se había dado cuenta hasta ahora".

Además Unreal IRCd Forum ha señalado que "Simplemente no nos dimos cuenta, pero deberíamos haberlo hecho. No comprobamos los archivos en los espejos regularmente, aunque deberíamos hacerlo". Se desconoce cuántas descargas se han realizado desde el mes de noviembre, pero de lo que podemos estar seguros de que hay muchos sistemas Linux que han podido verse infectado por el troyano.

Bueno esto sirve para reconocer que Linux no es seguro porque sea Linux, sino que debemos cuidarlo al igual que otros sistemas operativos implantando controles y políticas de seguridad. Aunque para ser honestos en dichos sistemas lasvulnerabilidades se corrigen mucho más ligeros que en otros software ya que es código abierto.


Tomado de : http://www.underpc.com/articulos/linux/3808-troyano-para-linux-en-unreal-irc

No hay comentarios: