成人午夜激情影院,小视频免费在线观看,国产精品夜夜嗨,欧美日韩精品一区二区在线播放

部分中文版PuTTY和WinSCP軟件內置后門

2012-01-31 12:49:09來源:銳推作者:

近期已經有多名Linux服務器管理員爆出服務器被惡意攻擊,導致系統root密碼泄漏以及資料泄漏,經查可能是由于內置后門的PuTTY和WinSCP工具導致。

近期已經有多名Linux服務器管理員爆出服務器被惡意攻擊,導致系統root密碼泄漏以及資料泄漏,經查可能是由于內置后門的PuTTY和WinSCP工具導致。

PuTTY是知名的Windows開源SSH管理工具,WinSCP是常用的開源SFTP工具。兩者皆為免費、開源軟件,其中PuTTY從沒有官方中文版,而WinSCP已經擁有官方中文版。

但是在百度搜索這兩款軟件,均出現了競價廣告,并指向非官方授權的中文打包分發網站。不熟悉相關軟件的朋友,可能下載到包含后門的SSH連接工具。

部分中文版PuTTY和WinSCP軟件內置后門

經查風險網站可能包含如下站點:

  • Winscp中文站,http://www.winscp.cc/。
  • Putty中文站,http://putty.org.cn/。
  • Putty中文站,http://putty.ws/。
     

三風險網站界面相同,并且使用相同的流量統計代碼。下載未經授權的中文打包軟件,可能導致服務器管理員密碼泄漏、資料泄漏以及服務器風險。 服務器中招的癥狀可能包括:

  1. 進程 .osyslog 或 .fsyslog 吃CPU超過100~1000%(O與F 可能為隨機)
  2. 有網絡連接往 98.126.55.226:82 大概為主控
  3. 機器瘋狂外發數據
  4. /var/log被刪除
  5. /etc/init.d/sshd被修改

如果你的服務器已經遭到風險威脅,可以嘗試更改SSH連接端口,讓攻擊者找不到入口。RTdot會將相關風險報告給相關安全廠商,希望網站技術人員從官方下載軟件使用。

引用來源:bugbeta、hostloc、zijidelu

贊助商鏈接:

主站蜘蛛池模板: 墨脱县| 济南市| 嘉禾县| 灵璧县| 呼图壁县| 淅川县| 西畴县| 临汾市| 保靖县| 确山县| 师宗县| 纳雍县| 白沙| 浦城县| 东乡| 新龙县| 大城县| 营山县| 长宁区| 安新县| 获嘉县| 彭泽县| 井研县| 洞头县| 朝阳县| 盱眙县| 永泰县| 探索| 石楼县| 扎鲁特旗| 五峰| 荔波县| 甘德县| 宁陵县| 彭阳县| 恩施市| 阜新| 靖西县| 高碑店市| 莱阳市| 上蔡县|