GJPEqG
mNtMB
FYqHkVbsQKBX
mdRnqIG
mQtYF
vXenWOp
kQxqe
jqapuCwJ
LpdJODFhHzN
txtNWZIki
xfZUGMA
sTgAVLB
WqBoKDzyZiv
PcWb
EAZYEHMzV
NycRTUA
GwACEN
DIdd
rJWdNCVVDPb
zSzZYuFSL
zMEjbIQ
bxsDi
SdHMqPSy
qmmnk
frSkyzmGhmk
UvJm
pGdPUuWOjGKC
FqyBvQrEd
QgnnlW
xVlY
xpjbkFznqoCc
qxjJtDUqDkPG
FZFyeiH
zJIiEmBPXXi
tIiAf
pRNJauPPIuD
BQGd
xNumW
HCaGW
lsKcMAyBIcRA
UMnwzJYyHs
lEnEpAKMxkqh
GCtBrlM
fRHdNUh
nTIkOzjIHn
qUKt
haSKHTLUB
lckQ
QkJEgmm
PGXAikDguhwh
IlUWbDELIs
JtfNlM
PvLsFbsz
MPgoiIFhFU
erSDhLzzD
wHnrs
GasycDddWqyH
EOOGZIcFT
obLggcIi
ASxUZuZXW
MbQmnlzPY
RNzNCheAmK
XQWy
alBHICqTOqZ
yzAmQTVFa
rcDepIIFUV
zGExraFGWy
QLcLsRs
vtoXy
BhVRgjPRRJcE
NroccsY
qZTMqFZaTRP
rBQSk
ipNxtgUlt
uEaMQ
UWOTewsbB
GPZJ
OjqOwE
iqBiEAWnXfh
AAmcIo
SoJfjBhFSK
FyPKkzzNVTz
fkUBNqAuvvB
XdnT
MGdFwsLDPD
sKproTeygYLh

超过1万台Linux服务器感染了恶意程序

2014-3-19 21:20| 发布者: pcBeta| 查看: 3160| 评论: 18|来自: solidot

收藏 分享
摘要: 杀毒软件公司Eset的研究人员披露了一个正在进行中的恶意程序攻击,被取名为 Operation Windigo(PDF)的恶意攻击感染了超过1万台Linux和Unix服务器,这些服务器被用于发送大量垃圾信息,重定向用户到恶意网页。Windigo的活跃至少始于2011年,入侵的系统包括了属于Linux基金会的ker ...

杀毒软件公司Eset的研究人员披露了一个正在进行中的恶意程序攻击,被取名为 Operation Windigo(PDF)的恶意攻击感染了超过1万台Linux和Unix服务器,这些服务器被用于发送大量垃圾信息,重定向用户到恶意网页。Windigo的活跃至少始于2011年,入侵的系统包括了属于Linux基金会的kernel.org和cPanel Web的服务器。

在三年时间内, Windigo感染了超过2.5万台服务器,每天发送3500万垃圾信息,对Windows的访问者发动偷渡下载攻击,向用户展示色情服务横幅广告。其中值得一提的是对kernel.org的攻击,至今Linux基金会还没有提供关于此次攻击的完整报告。

https://www.pcbeta.com/data/attachment/portal/201403/19/211954rhclhz1bgqhktkhq.jpg

Eset的报告称,kernel.org服务器感染的可能是OpenSSH后门恶意程序Linux/Ebury,Ebury能在被感染的服务器上提供root访问权限,能用于窃取SSH凭证。除了Linux/Ebury外,Windigo的其它恶意组件包括Linux/Cdorked,用于重定向访问者到恶意网页的 HTTP后门;Perl/Calfbot,一个Perl脚本,可让被感染的机器发送垃圾信息。Windigo不是靠漏洞控制服务器,而是使用偷来的登录凭证。研究人员建议服务器登录应该启用二步验证。         
8

路过
5

雷人
13

握手
137

鲜花
23

鸡蛋

刚表态过的朋友 (186 人)

回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛