Salte la navegación

Tag Archives: servidores

Load2All, servidor de archivos sin limite

Como regalo para el 2010, el mar internet nos trae este fabuloso servicio de Hosting de Archivos GRATIS! : Load2All. Con una interfaz minimalista este sitio nos da la oportunidad de subir archivos a la red sin limite de bits, Megas o Gygabytes, hasta mover archivos de servidores rapidshare a otros servidores diferentes gratis. Load2All es un sitio web que sirve como hub de 17 servidores de archivos con dos únicas restricciones:

  • No porno
  • No material que viole derechos de autor.

Lo interesante de este servicio es que te la parte, asi es, te parte el archivo y lo comprime en segmentos RAR, lo sube a los servidores que configures y finalmente te proporciona un solo link. Quieres mas? como Plus si eres un usuario generoso y adicto a subir y compartir archivos, Load2All te dara recompensas económicas proximamente al salir la version oficial.

—-

Subiendo «algo» desde Load2All.com

Asi como lo escuchan, existen servidores apache infectados por un rootkit. Este malware lo que hace es que accesa al servidor, y renombra y sustituye varios archvios:

  • /sbin/ifconfig
  • /sbin/fsck
  • /sbin/route
  • /bin/basename
  • /bin/cat
  • /bin/mount
  • /bin/touch

Y solamente espera el siguiente reinicio de la maquina, el cual al hacerse manda llamar los archivos. Estos archivos a su ves ejecutan un JavaScript generado dinamicamente que afecta al usuario, conviertiendo su maquina en un «zombie«. Esto quiere decir que su maquina es utilizada para enviar miles de correos (Entre muchas otras cosas) SPAM sin que el usuario se de cuenta.

Servidor Apache

Esto solo afecta a usuarios de Windows. Mark Cox del equipo de seguridad de Apache Software Foundation, dice que no existe una evidencia de que este fallo se deba a un hoyo de seguridad en los servidores Apache, Red Hat la compañia de Linux mas grande comparte la opinion. La pregunta es como obtuvieron el acceso de root, para poder instalar estos malware. Esto se ha presentado solamente en empresas grandes que alojan cientos de sitios que a su ves reciben miles de usuarios diariamente.

—————

Hackeando desde VsantiVirus