近期一种名叫Linux.Darlloz新型蠕虫病毒被安全软件公司Symantec 研究员们发现,研究员Kaoru Hayashi称这种 Linux 蠕虫病毒,能够迅速感染家用路由器,机顶盒,安全摄像头以及其它一些能够联网的家用设备。
这种名叫Linux.Darlloz的蠕虫病毒已被归类为低安全风险,因为当前的版本只能感染 x86 平台设备。但是这种病毒在经过一些修改之后产生的变种已经能够威胁到使用 ARM 芯片以及 PPC,MIPS,MIPSEL 架构的设备。这种蠕虫病毒会利用设备的弱点,随机产生一个 IP 地址,通过常用的 ID 以及密码进入机器的一个特定路径,并发送 HTTP POST 请求。如果目标没有打补丁,它就会从恶意服务器继续下载蠕虫,同时寻找下一个目标。
Linux.Darlloz蠕虫病毒正是利用了一个18个月以前就有了补丁的 PHP 脚本语言漏洞。如果设备被Linux.Darlloz蠕虫病毒感染,它将会从主机服务器上自动下载这种病毒。在入侵电脑后,这种病毒会会建立一个文件目录,并切断设备的远程连接和其他运行程序,然后就可以删除大量其他文件。
尽管Linux.Darlloz还没有在全世界范围内造成大面积危害,但它的出现也暴露除了目前大多数Linux和其他过时的开源系统缺陷,即硬件无法满足最新版本的代码升级,因此容易遭受病毒感染。