Categorias: Cibersegurança

Ameaça específica para Linux infecta dispositivos conectados à internet

Muita gente acredita que ter um sistema operacional Linux é sinônimo de segurança digital. No entanto, isto não é verdade. Já existem várias ameaças criadas especificamente para Linux e uma destas pragas digitais foi descoberta recentemente.

O nome do worm é Linux.Darlloz e seu objetivo é atacar qualquer dispositivo conectado à internet, como set-top boxes, roteadores, câmeras de segurança IP, etc. Apesar de ter sido descoberta, a ameaça ainda não atacou nenhum aparelho.

Como atua

O Linux.Darlloz age de uma maneira bastante específica. Basicamente, ele aproveita uma vulnerabilidade PHP que existia em 2012. Ou seja, computadores devidamente atualizados não precisam se preocupar com esta ameaça. Por outro lado, quem utiliza um sistema operacional defasado deve ficar atento.

A partir desta vulnerabilidade, o worm começa a gerar números de IP aleatórios, além de também acessar um caminho no computador utilizando senhas e Ids já conhecidos. Assim, pode enviar várias solicitações POST de HTTP, que vão utilizar esta brecha para manter o computador desprotegido.

De acordo com especialistas, a grande preocupação que esta ameaça traz é o fato de que muitos dispositivos conectados à internet utilizam o Linux como base, mas o usuário não tem essa informação. Assim, a infecção pode ocorrer de maneira silenciosa. Outra preocupação é que muitas empresas não atualizam o sistema operacional, o que assegura que várias ainda possuem a vulnerabilidade PHP citada anteriormente. 

Como se proteger

Para evitar ser uma vítima do Linux.Darlloz, o melhor é atualizar o sistema operacional Linux e verificar os seus dispositivos que estiverem conectados à internet. Mantenha todos estes aparelhos bloqueados por senha e também faça o bloqueio de solicitações POST.

Posts Recentes

Aquele QR Code colado na mesa do bar durante o jogo: você escanearia sem pensar?

Você está no bar, o jogo começou e a mesa tem um QR Code para…

Você reconheceria uma página de login falsa em 5 segundos? Faça o teste

Antes de continuar lendo, imagine a seguinte cena: chega uma mensagem avisando que sua conta…

Usar a internet do celular é sempre mais seguro que Wi-Fi público. Mito ou verdade?

Você está em um aeroporto e precisa acessar o aplicativo do banco. Qual opção escolheria:…

O que aconteceu com o Nubank? Mensagem inesperada gera confusão entre clientes

Clientes do Nubank foram surpreendidos na sexta-feira, 12 de junho, por uma mensagem informando uma…

Transmissões da Copa 2026: como separar os links seguros dos perigosos

Faltam poucos minutos para o jogo. Você procura um streaming da Copa 2026 e recebe,…

O que um Wi-Fi público vê no seu celular durante a Copa?

Você está em um bar, aeroporto ou hotel acompanhando os jogos da Copa. A internet…