Lion atacó a los servidores Linux que ejecutan una versión vulnerable de BIND, (Berkeley Internet Name Domain server), robando contraseñas e instalando y escondiendo herramientas de intrusión informática en los sistemas que infectaba. La penetración de los sistemas se producía mediante el puerto 1008.
Según información de CERT (Computer Emergency Response Team), Cheese examina las computadoras buscando por una vulnerabilidad en el puerto 1008 y entra de la misma manera que Lion. Una vez en el sistema, Cheese cambia un número de ficheros e intenta cerrar la vulnerabilidad instalada por Lion.
El intento de reparar la vulnerabilidad es muy simple y no es exitoso en todos los casos, informó CERT/CC. Además de cerrar los agujeros de seguridad dejados por Lion, Cheese instala un fichero en los servidores que penetra, el cual hace cambios para detener hackers dejando un error en el hardware aún peor al instalado por el gusano maligno. Con todo, la entidad precisa que este código no fue escrito con fines malignos.
La presencia de Cheese en el sistema es sólo un síntoma, si Cheese está presente, esa es una indicación de que el servidor es vulnerable a estos virus y deberá ser arreglado inmediatamente, señaló CERT/CC.
📬 Newsletter gratuito