首個Linux Web Server僵尸網(wǎng)絡(luò)被發(fā)現(xiàn)
俄羅斯安全研究人員發(fā)現(xiàn)了一個Linux Web Servers僵尸網(wǎng)絡(luò),它配合傳統(tǒng)的Windows電腦僵尸網(wǎng)絡(luò)去傳播惡意程序。
俄羅斯Magnitogorsk的獨立安全研究員Denis Sinegubko指出,仔細檢查過的受感染機器都是運行合法網(wǎng)站的專用服務(wù)器或虛擬專用服務(wù)器。服務(wù)器除了運行Apache webserver去傳遞合法內(nèi)容之外,它們還被修改運行另一個nginx服務(wù)器,用于傳播惡意程序(開放的端口為8080)。他說,“我們所見到的是***個Web Server僵尸網(wǎng)絡(luò)。一組互相連接的被感染W(wǎng)eb Server與一個共同的控制中心一起參與了惡意程序傳播。讓整件事變得更復(fù)雜的是,這個Web Server僵尸網(wǎng)絡(luò)與一個家用電腦僵尸網(wǎng)絡(luò)相連接?!?/P>
【編輯推薦】