查看完整版本: [-- 超过1万台Linux服务器感染了恶意程序 --]

秋无痕论坛 -> 『系统安全综合区』 -> 超过1万台Linux服务器感染了恶意程序 [打印本页] 登录 -> 注册 -> 回复主题 -> 发表主题

rrll 2014-03-20 08:29

        杀毒软件公司Eset的研究人员披露了一个正在进行中的恶意程序攻击,被取名为 Operation Windigo(PDF) 的恶意攻击感染了超过1万台Linux和Unix服务器,这些服务器被用于发送大量垃圾信息,重定向用户到恶意网页。Windigo的活跃至少始于 2011年,入侵的系统包括了属于Linux基金会的kernel.org和cPanel Web的服务器。
        在三年时间内, Windigo感染了超过2.5万台服务器,每天发送3500万垃圾信息,对Windows的访问者发动偷渡下载攻击,向用户展示色情服务横幅广告。其中 值得一提的是对kernel.org的攻击,至今Linux基金会还没有提供关于此次攻击的完整报告。
[attachment=173443]

        Eset的报告称,kernel.org服务器感染 的可能是OpenSSH后门恶意程序Linux/Ebury,Ebury能在被感染的服务器上提供root访问权限,能用于窃取SSH凭证。除了 Linux/Ebury外,Windigo的其它恶意组件包括Linux/Cdorked,用于重定向访问者到恶意网页的 HTTP后门;Perl/Calfbot,一个Perl脚本,可让被感染的机器发送垃圾信息。Windigo不是靠漏洞控制服务器,而是使用偷来的登录凭 证。研究人员建议服务器登录应该启用二步验证。                      

inhave88 2014-03-20 08:47
安全是个大问题

luoyj 2014-03-20 08:51
哪儿都不安全。

hexj9 2014-03-20 09:30
这个要注意哦

喜欢就做 2014-03-20 09:33
linux都不安全了??

iskys 2014-03-21 10:23
我的服务器不会也被感染了吧。。。


查看完整版本: [-- 超过1万台Linux服务器感染了恶意程序 --] [-- top --]



Powered by PHPWind v7.3.2 Code © 2003-08 PHPWind
Time 0.033472 second(s),query:3 Gzip enabled

You can contact us