Linux.Backdoor.Kaiten

CH azonosító

CH-11470

Angol cím

Linux.Backdoor.Kaiten

Felfedezés dátuma

2014.07.29.

Súlyosság

Alacsony

Érintett rendszerek

Linux

Érintett verziók

Linux

Összefoglaló

Linux.Backdoor.Kaiten egy trójai program, amely hátsó kaput nyit a fertőzött számítógépen.

Leírás

Az első futtatáskor hátsó kaput nyit a fertőzött számítógépen, majd egy IRC kliest használva kapcsolódik a következő szerverekhez a 6667 TCP porton keresztül:

  • 66.119.66.107
  • irc.terra.com
  • independence.remoteserver.org
  • freedom.ns01.biz
  • networking.dyndns.org
  • liberty.no-ip.biz
  • xp.yi.org

A program csatlakozik a IRC csatornákhoz és várja az utasításokat.

Ezek a parancsok lehetővé teszik egy támadó számára hogy a következőket hajtsa végre:

  • Elosztott szolgáltatás megtagadásos támadásban vegyen részt SYN vagy UDP segítségével.
  • Letöltsön és futasson távoli állományokat.
  • Megváltoztassa a kliens becenevét
  • Megváltoztatja a kiszolgálókat
  • UDP csomagokat küld
  • IP címeket hamisít
  • Leálítson folyamatokat
  • Engedélyezze vagy tiltsa a packeting-et 
  • Végezze el a “flooding” metódusokat.
  • Befejezze a kliens alkalmazást.

A trójai megváltoztatja a következő rendszerfájlokat:

  • /etc/rc.d/rc.local
  • /etc/rc.conf

Hivatkozások

Gyártói referencia: www.symantec.com


Legfrissebb sérülékenységek
CVE-2026-26935 – Kibana sérülékenység
CVE-2026-20127 – Cisco Catalyst SD-WAN Controller and Manager Authentication Bypass sérülékenység
CVE-2022-20775 – Cisco SD-WAN Path Traversal sérülékenység
CVE-2026-21241 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sérülékenység
CVE-2025-40540 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenység
CVE-2025-40539 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenysége
CVE-2025-40538 – SolarWinds Serv-U Broken Access Control Remote Code Execution sérülékenysége
CVE-2026-25108 – Soliton Systems K.K FileZen OS Command Injection sérülékenység
CVE-2025-68461 – RoundCube Webmail Cross-site Scripting sérülékenység
CVE-2026-22769 – Dell RecoverPoint for Virtual Machines (RP4VMs) Use of Hard-coded Credentials sérülékenység
Tovább a sérülékenységekhez »