{"id":72,"date":"2013-12-03T11:30:57","date_gmt":"2013-12-03T14:30:57","guid":{"rendered":"https:\/\/www.psafe.com\/blog\/ameaca-especifica-linux-infecta-dispositivos-conectados-internet"},"modified":"2014-06-05T12:25:20","modified_gmt":"2014-06-05T15:25:20","slug":"ameaca-especifica-linux-infecta-dispositivos-conectados-internet","status":"publish","type":"post","link":"https:\/\/www.psafe.com\/blog\/ameaca-especifica-linux-infecta-dispositivos-conectados-internet\/","title":{"rendered":"Amea\u00e7a espec\u00edfica para Linux infecta dispositivos conectados \u00e0 internet"},"content":{"rendered":"<p>Muita gente acredita que ter um sistema operacional Linux &eacute; sin&ocirc;nimo de seguran&ccedil;a digital. No entanto, isto n&atilde;o &eacute; verdade. J&aacute; existem v&aacute;rias amea&ccedil;as criadas especificamente para Linux e uma destas pragas digitais foi descoberta recentemente.<\/p>\n<p>O nome do worm &eacute; Linux.Darlloz e seu objetivo &eacute; atacar qualquer dispositivo conectado &agrave; internet, como set-top boxes, roteadores, c&acirc;meras de seguran&ccedil;a IP, etc. Apesar de ter sido descoberta, a amea&ccedil;a ainda n&atilde;o atacou nenhum aparelho.<\/p>\n<p><img decoding=\"async\" alt=\"\" src=\"https:\/\/static.psafe.net\/blog\/ameaca-especifica-para-linux-infecta-dispositivos-conectados-a-internet_2013-12-03.jpg\" style=\"height:400px; width:600px\" \/><\/p>\n<h2>Como atua<\/h2>\n<p>O Linux.Darlloz age de uma maneira bastante espec&iacute;fica. Basicamente, ele aproveita uma vulnerabilidade PHP que existia em 2012. Ou seja, computadores devidamente atualizados n&atilde;o precisam se preocupar com esta amea&ccedil;a. Por outro lado, quem utiliza um sistema operacional defasado deve ficar atento.<\/p>\n<p>A partir desta vulnerabilidade, o worm come&ccedil;a a gerar n&uacute;meros de IP aleat&oacute;rios, al&eacute;m de tamb&eacute;m acessar um caminho no computador utilizando senhas e Ids j&aacute; conhecidos. Assim, pode enviar v&aacute;rias solicita&ccedil;&otilde;es POST de HTTP, que v&atilde;o utilizar esta brecha para manter o computador desprotegido.<\/p>\n<p>De acordo com especialistas, a grande preocupa&ccedil;&atilde;o que esta amea&ccedil;a traz &eacute; o fato de que muitos dispositivos conectados &agrave; internet utilizam o Linux como base, mas o usu&aacute;rio n&atilde;o tem essa informa&ccedil;&atilde;o. Assim, a infec&ccedil;&atilde;o pode ocorrer de maneira silenciosa. Outra preocupa&ccedil;&atilde;o &eacute; que muitas empresas n&atilde;o atualizam o sistema operacional, o que assegura que v&aacute;rias ainda possuem a vulnerabilidade PHP citada anteriormente.&nbsp;<\/p>\n<h2>Como se proteger<\/h2>\n<p>Para evitar ser uma v&iacute;tima do Linux.Darlloz, o melhor &eacute; atualizar o sistema operacional Linux e verificar os seus dispositivos que estiverem conectados &agrave; internet. Mantenha todos estes aparelhos bloqueados por senha e tamb&eacute;m fa&ccedil;a o bloqueio de solicita&ccedil;&otilde;es POST.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Muita gente acredita que ter um sistema operacional Linux &eacute; sin&ocirc;nimo de seguran&ccedil;a digital. No entanto, isto n&atilde;o &eacute; verdade. J&aacute; existem v&aacute;rias amea&ccedil;as criadas especificamente para Linux [&hellip;]<\/p>\n","protected":false},"author":114,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_crdt_document":"","ngg_post_thumbnail":0,"footnotes":""},"categories":[5],"tags":[],"class_list":["post-72","post","type-post","status-publish","format-standard","hentry","category-ciberseguranca"],"_links":{"self":[{"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/posts\/72","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/users\/114"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/comments?post=72"}],"version-history":[{"count":0,"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/posts\/72\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/media?parent=72"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/categories?post=72"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/tags?post=72"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}