hey cybermike,
Er til en vis grad enig med dig bortset fra Win 2000 :-))men:
Orm forklædt som løve gnaver i Linux
Der er blevet opdaget en usandsynlig destruktiv orm, der vrider sig gennem netværket og angriber Linux computere. Ormen, der blev opdaget i fredags, er i stand til at angribe servere ved at udnytte et kendt sikkerhedshul.
Løve, som ormen er blevet døbt, bruger inficerede servere til at scanne efter TCP port-53 forbindelser, der normalt lyttes på af domæne name servernerne (DNS). Når ormen trænger ind i et sårbart system, stjæler den passwords for alle på systemet og mailer dem sammen med configurationsdata til en adresse under China.com.
Samtidig omskriver den adskillige programmer og laver dem om til trojanske heste eller bagdøre til systemet. Den fortsætter med at spørge videre i netværket og den skjuler sine spor i logfilerne.
\"Den laver computersystemet om til en schweizerost. Den river virkelig op i det. Der er ikke noget nyt i det ormen foretager sig, men jeg har aldrig set det hele pakket sammen på en gang. Jeg har set alle komponenterne før, men jeg har aldrig set noget, der sparker døren ind, stjæler al din mad, besætter dit hjem og stjæler alle dine juveler, og, og, og\", så stærkt beskriver Greg Shipley, direktør for sikkerhedsfirmaet Neohapsis løve-ormen overfor
www.infoworld.com.Ormen kikker efter servere der kører Linux BIND DNS serverprogrammer. Version 8.2, 8.2-P1, 8.2.1, 8.2.2-Px og alle betaversioner af BIND har måske også sårbarheden. Ormen kan gennemtrænge netværket hos ethvert firma, der har en sårbar server forbundet til internettet. Ifølge Alan Paller fra the System Administration, Networking, and Security Institute (SANS) er det sandsynligt, at ormen vil blive modificeret, så den ikke kun angriber Linux, men alle former for Unix systemer.
Forskerne fra SANS var de første til at opdage den nye orm ved at bemærke en stigning i scanninger efter port-53 på mellem 500 og 600 procent.
www.infoworld.com