Voor de genen die het nog niet meegekregen hadden, er is er al enige tijd een draadje op wht.com over.
http://www.webhostingtalk.com/showthread.php?t=1235797
http://forums.cpanel.net/f185/sshd-rootkit-323962.html
Wat ik zoal begrepen heb:Action required:
------------------------------
1. SSH to server
2. Run 'updatedb'
3. Run 'locate libkeyutils.so.1.9
4) Delete the file if exists.
5) reinstall the keyutils-libs(do: yum reinstall keyutils-libs)
- Er wordt spam verstuurd met geïnfecteerde servers
- root pass wordt verstuurd via poort 53
- CentOS/CL/ (RHEL?) vatbaar
- control panel onafhankelijk (cPanel/DA/ISPconfig etc)
- Deze 0day wordt als mogelijke oorzaak gezien, connectie nog niet bewezen

Likes:


Quote
