Prema Symatecovim tvrdnjama, otkriven je zlonamjerni računalni crv koji cilja na Apache Tomcat poslužitelje, aplikaciju web poslužitelja otvorenog koda. Otkriveni računalni crv, kojeg Symnatec naziva “Java.Tomdep”, razlikuje se od drugih zlonamjernih softvera po tome što nije pisan u PHP skriptom programskom jeziku. Ustvari, djeluje kao zlonamjerni Java Servlet, tj. ponaša se kao IRC bot primanjem naredbi od napadača. Može slati i primati podatke, kreirati nove procese, ažurirati se i provoditi UDP flood, tip DDoS napada. Upravljački poslužitelji (command-and-control) otkriveni su u Tajvanu i Luksemburgu. Krajnji korisnici koji su pristupili web stranicama zaraženog poslužitelja nisu pogođeni ovim zlonamjernim programom. Java.Tomdep također traži ostale Tomcat poslužitelje, isprobavajući na njima niz slabih korisničkih imena i lozinki. Sistem administratorima se preporučuje korištenje jačih lozinki za Tomcat uređaje te zatvaranje upravljačkog porta za javni pristup.
$downloadlink = get_field('download_link'); ?>Računalni crv cilja na Apache Tomcat poslužitelje
Izvor: Techworld