一个针对Liunx系统上Apache网页服务器的病毒在周末展开攻击,据估计目前已经有3500台主机受到影响,同时受到感染的主机也自行成为一个P2P的网络,继续下一波的攻击。
根据Symantec表示,代号Linux.Slapper.Worm病毒的散布非常快速,在周五一早发现有2000台主机受到感染之后,在周五稍晚已经急速攀升到3500台。
Apache是许多Linux的预设网页服务器,包括Red Hat、SuSE、Debian、Mandrake、Slackware等版本都提供Apache。而这个新出现的病毒,则是会从Apache提供SSL协议的OpenSSL模块入侵,然后自行复制到新的主机上。在Symantec的警告当中指出,「这个病毒也具有连结P2P网络的能力,会自动和其它主机连结,形成分布式的阻绝攻击(DDoS)。」
这个病毒的危害程度尚未被完全确定。不过周五的时候,Symantec将这个病毒的危害程度列为第五级当中的第二级,一般来说,第五级是最严重的等级。最新的病毒警告当中,Symantec则将危害程度定义为"高"。另外一家从事病毒防护的公司Kaspersky,则在周六指出并没有从客户接到危害的报告。
根据专门追踪防火墙安全纪录的Internet Storm Center指出,这个病毒所造成的P2P网络,已经开始攻击各大ISP的DNS服务器。DNS服务器是用来转译网址到实际IP的服务器,如果阻断了一家ISP的DNS的服务,那这家ISP所有的用户都可能没办法连到网络上。
网页代管业者RackShack.net则进一步证实这个病毒的危害。RackShack.com的系统管理员Patrick Smith指出,"已经发现有20几台的主机,被用来发动阻绝攻击(DoS),根据检查的结果也证实原因正是这个病毒。"