自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

超過1萬臺Linux服務(wù)器感染了惡意程序

安全 網(wǎng)站安全
殺毒軟件公司Eset的研究人員披露了一個正在進行中的惡意程序攻擊,被取名為 Operation Windigo(PDF)的惡意攻擊感染了超過1萬臺Linux和Unix服務(wù)器,這些服務(wù)器被用于發(fā)送大量垃圾信息,重定向用戶到惡意網(wǎng)頁。

殺毒軟件公司Eset的研究人員披露了一個正在進行中的惡意程序攻擊,被取名為Operation Windigo(PDF)的惡意攻擊感染了超過1萬臺Linux和Unix服務(wù)器,這些服務(wù)器被用于發(fā)送大量垃圾信息,重定向用戶到惡意網(wǎng)頁。

超過1萬臺Linux服務(wù)器感染了惡意程序

Windigo的活躍至少始于2011年,入侵的系統(tǒng)包括了屬于Linux基金會的kernel.org和cPanel Web的服務(wù)器。在三年時間內(nèi), Windigo感染了超過2.5萬臺服務(wù)器,每天發(fā)送3500萬垃圾信息,對Windows的訪問者發(fā)動偷渡下載攻擊,向用戶展示色情服務(wù)橫幅廣告。其中值得一提的是對kernel.org的攻擊,至今Linux基金會還沒有提供關(guān)于此次攻擊的完整報告。

Eset的報告稱,kernel.org服務(wù)器感染的可能是OpenSSH后門惡意程序Linux/Ebury,Ebury能在被感染的服務(wù)器上提供root訪問權(quán)限,能用于竊取SSH憑證。除了Linux/Ebury外,Windigo的其它惡意組件包括Linux/Cdorked,用于重定向訪問者到惡意網(wǎng)頁的 HTTP后門;Perl/Calfbot,一個Perl腳本,可讓被感染的機器發(fā)送垃圾信息。Windigo不是靠漏洞控制服務(wù)器,而是使用偷來的登錄憑證。研究人員建議服務(wù)器登錄應(yīng)該啟用二步驗證。

責(zé)任編輯:藍雨淚 來源: FreeBuf
相關(guān)推薦

2013-11-25 17:09:23

NSA惡意程序滲透

2023-08-18 10:14:27

2023-02-20 15:37:17

2015-12-31 11:21:36

2023-10-27 12:14:24

2015-05-05 11:27:01

2024-05-15 15:16:56

2011-03-30 09:20:08

2025-01-03 16:55:04

2015-09-21 09:39:31

2023-08-30 12:21:03

2021-07-02 15:46:41

黑客木馬網(wǎng)絡(luò)攻擊

2012-07-10 16:40:23

2015-09-21 13:43:21

2021-07-03 09:26:49

黑客微軟惡意程序

2014-10-08 09:54:04

惡意軟件iWormMac

2014-07-01 09:32:06

2016-12-26 15:28:34

惡意程序PowerShellA程序

2024-04-26 16:18:30

2022-01-12 12:28:16

黑客惡意程序網(wǎng)絡(luò)攻擊
點贊
收藏

51CTO技術(shù)棧公眾號