一組Linux服務(wù)器淪為僵尸網(wǎng)絡(luò)向網(wǎng)民發(fā)布惡意軟件
俄羅斯獨(dú)立安全研究人員鄧尼斯·辛尼古伯科發(fā)現(xiàn),一組被感染的Linux服務(wù)器已經(jīng)淪為僵尸網(wǎng)絡(luò),向“不知情”的網(wǎng)民發(fā)布惡意件。
據(jù)國外媒體報道稱,辛尼古伯科表示,每臺服務(wù)器都運(yùn)行著一個合法網(wǎng)站。但是,除了運(yùn)行Apache發(fā)布合法內(nèi)容外,它們還運(yùn)行一款名為nginx的Web服務(wù)器軟件,發(fā)布惡意件,“讓事情變得更復(fù)雜的是,這一由Web服務(wù)器組成的僵尸網(wǎng)絡(luò)與一個由家用計算機(jī)組成的僵尸網(wǎng)絡(luò)連接在一起”。
辛尼古伯科發(fā)現(xiàn),受到感染的Web服務(wù)器用80端口處理正常流量,用8080端口發(fā)布惡意流量。該僵尸網(wǎng)絡(luò)只有約100個節(jié)點(diǎn),規(guī)模較小,使得研究人員很難搞清楚黑客的真正意圖。
【編輯推薦】