<?xml version="1.0" encoding="UTF-8"?>
<post>
  <blog-id type="integer">832697632</blog-id>
  <body>_Sistema, antes considerado imune a esse tipo de problema, est&#225; sendo usado para espalhar malware_

*Por F&#225;bio Resende*

A seguran&#231;a no Linux n&#227;o parece ser mais a mesma, principalmente depois que Denis Sinegubko, um pesquisador russo especializado em seguran&#231;a, descobriu que servidores Linux passaram a ser utilizados em uma botnet utilizada para distribuir malware.

Segundo o site &quot;The Register&quot;:http://www.theregister.co.uk/2009/09/12/linux_zombies_push_malware/, cada uma das m&#225;quinas analisadas &#233; respons&#225;vel por armazenar um web site aut&#234;ntico. O problema &#233; que invasores externos programaram as m&#225;quinas para rodar um outro servidor al&#233;m do Apache, o _nginx_, respons&#225;vel por distribuir as pragas virtuais.

Em seu &quot;blog&quot;:http://blog.unmaskparasites.com/2009/09/11/dynamic-dns-and-botnet-of-zombie-web-servers/, Sinegubko avisa que os servidores infectados podem fazer tudo o que um computador dom&#233;stico zumbi pode fazer, como auxiliar em ataques de nega&#231;&#227;o de servi&#231;o e enviar spam, por exemplo. A principal diferen&#231;a &#233; que essas m&#225;quinas s&#227;o muito mais potentes e t&#234;m uma &#243;tima conex&#227;o com a internet, o que as torna ainda mais perigosas.

Apesar da amea&#231;a ser considerada grave, o especialista explica que &#233; muito mais f&#225;cil &quot;ca&#231;ar&quot; e neutralizar um servidor rodando um c&#243;digo malicioso do que um computador dom&#233;stico. O endere&#231;o IP dos servidores n&#227;o costumam ser din&#226;micos (ou seja, n&#227;o mudam periodicamente, s&#227;o fixos), sendo portanto mais simples bloque&#225;-los.

Ele ainda avisa que todos servidores analisados rodam distribui&#231;&#245;es Linux comuns, muitas delas com vulnerabilidades vergonhosamente elementares, o que coloca em cheque a no&#231;&#227;o de que o sistema operacional &#233; realmente seguro.

h3. Zumbis e botnets

Al&#233;m do medo tradicional de que o hacker obtenha informa&#231;&#245;es do pr&#243;prio usu&#225;rio, invas&#245;es a computadores dom&#233;sticos - e, pelo visto, a servidores tamb&#233;m - est&#227;o sendo usadas pelos cybercriminosos para um mal maior.

As *Botnets* s&#227;o redes formadas por computadores infectados por v&#237;rus especiais capazes de torn&#225;-los &#8220;zumbis&#8221;. Uma vez infectado, um zumbi pode ser controlado &#224; dist&#226;ncia por pessoas ou organiza&#231;&#245;es criminosas.

Todos os zumbis podem ser controlados ao mesmo tempo e de forma coordenada. Isso pode ser usado para enviar spam com abrang&#234;ncia global e at&#233; mesmo para atacar a infraestrutura de internet de pa&#237;ses inteiros. Botnets famosas t&#234;m um elevado n&#250;mero estimado de zumbis. A Storm network, por exemplo, controla cerca de 80.000 computadores, enquanto o recente Conficker infectou algo em torno de 15 milh&#245;es de m&#225;quinas.

Os zumbis tamb&#233;m podem repassar o software que os infectou, ajudando a escravizar mais PCs sadios.

Hoje, estima-se que o interesse dos criminosos digitais pelos dados de um usu&#225;rio dom&#233;stico seja muito pequeno. A grande motiva&#231;&#227;o desses hackers &#233; formar uma esp&#233;cie de &#8220;ex&#233;rcito zumbi&#8221; para poder atacar institui&#231;&#245;es maiores, sejam empresas ou governos.

_www.geek.com.br_</body>
  <created-at type="datetime">2009-09-14T14:42:51-03:00</created-at>
  <id type="integer">10862</id>
  <legacy type="boolean">false</legacy>
  <legacy-views-count type="integer" nil="true"></legacy-views-count>
  <old-created-at type="datetime" nil="true"></old-created-at>
  <original-id type="integer" nil="true"></original-id>
  <published type="boolean">true</published>
  <published-at type="datetime">2009-09-14T14:50:07-03:00</published-at>
  <ready-to-send type="boolean">false</ready-to-send>
  <sended-to-terra type="boolean">false</sended-to-terra>
  <sended-to-yahoo type="boolean">true</sended-to-yahoo>
  <summary>Sistema, antes considerado imune a esse tipo de problema, est&#225; sendo usado para espalhar malware.</summary>
  <summary-asset-id type="integer" nil="true"></summary-asset-id>
  <title>Descoberta primeira botnet com Linux de que se tem not&#237;cia</title>
  <updated-at type="datetime">2009-09-14T14:50:07-03:00</updated-at>
  <user-id type="integer">1</user-id>
</post>
