Linux.Backdoor.Kaiten

CH azonosító

CH-11470

Angol cím

Linux.Backdoor.Kaiten

Felfedezés dátuma

2014.07.29.

Súlyosság

Alacsony

Érintett rendszerek

Linux

Érintett verziók

Linux

Összefoglaló

Linux.Backdoor.Kaiten egy trójai program, amely hátsó kaput nyit a fertőzött számítógépen.

Leírás

Az első futtatáskor hátsó kaput nyit a fertőzött számítógépen, majd egy IRC kliest használva kapcsolódik a következő szerverekhez a 6667 TCP porton keresztül:

  • 66.119.66.107
  • irc.terra.com
  • independence.remoteserver.org
  • freedom.ns01.biz
  • networking.dyndns.org
  • liberty.no-ip.biz
  • xp.yi.org

A program csatlakozik a IRC csatornákhoz és várja az utasításokat.

Ezek a parancsok lehetővé teszik egy támadó számára hogy a következőket hajtsa végre:

  • Elosztott szolgáltatás megtagadásos támadásban vegyen részt SYN vagy UDP segítségével.
  • Letöltsön és futasson távoli állományokat.
  • Megváltoztassa a kliens becenevét
  • Megváltoztatja a kiszolgálókat
  • UDP csomagokat küld
  • IP címeket hamisít
  • Leálítson folyamatokat
  • Engedélyezze vagy tiltsa a packeting-et 
  • Végezze el a „flooding” metódusokat.
  • Befejezze a kliens alkalmazást.

A trójai megváltoztatja a következő rendszerfájlokat:

  • /etc/rc.d/rc.local
  • /etc/rc.conf

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-26466 – OpenSSH sérülékenysége
CVE-2025-26465 – OpenSSH sérülékenysége
CVE-2024-57727 – SimpleHelp Path Traversal sebezhetősége
CVE-2024-53704 – SonicOS SSLVPN Authentication Bypass sebezhetősége
CVE-2025-1094 – PostgreSQL sérülékenysége
CVE-2025-21377 – NTLM Hash Disclosure Spoofing sebezhetősége
CVE-2025-21194 – Microsoft Surface Security Feature Bypass sebezhetősége
CVE-2025-21418 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sebezhetősége
CVE-2025-21391 – Windows Storage Elevation of Privilege sebezhetősége
Tovább a sérülékenységekhez »