成人午夜激情影院,小视频免费在线观看,国产精品夜夜嗨,欧美日韩精品一区二区在线播放

部分中文版PuTTY和WinSCP軟件內置后門

2012-01-31 12:49:09來源:銳推作者:

近期已經有多名Linux服務器管理員爆出服務器被惡意攻擊,導致系統root密碼泄漏以及資料泄漏,經查可能是由于內置后門的PuTTY和WinSCP工具導致。

近期已經有多名Linux服務器管理員爆出服務器被惡意攻擊,導致系統root密碼泄漏以及資料泄漏,經查可能是由于內置后門的PuTTY和WinSCP工具導致。

PuTTY是知名的Windows開源SSH管理工具,WinSCP是常用的開源SFTP工具。兩者皆為免費、開源軟件,其中PuTTY從沒有官方中文版,而WinSCP已經擁有官方中文版。

但是在百度搜索這兩款軟件,均出現了競價廣告,并指向非官方授權的中文打包分發網站。不熟悉相關軟件的朋友,可能下載到包含后門的SSH連接工具。

部分中文版PuTTY和WinSCP軟件內置后門

經查風險網站可能包含如下站點:

  • Winscp中文站,http://www.winscp.cc/。
  • Putty中文站,http://putty.org.cn/。
  • Putty中文站,http://putty.ws/。
     

三風險網站界面相同,并且使用相同的流量統計代碼。下載未經授權的中文打包軟件,可能導致服務器管理員密碼泄漏、資料泄漏以及服務器風險。 服務器中招的癥狀可能包括:

  1. 進程 .osyslog 或 .fsyslog 吃CPU超過100~1000%(O與F 可能為隨機)
  2. 有網絡連接往 98.126.55.226:82 大概為主控
  3. 機器瘋狂外發數據
  4. /var/log被刪除
  5. /etc/init.d/sshd被修改

如果你的服務器已經遭到風險威脅,可以嘗試更改SSH連接端口,讓攻擊者找不到入口。RTdot會將相關風險報告給相關安全廠商,希望網站技術人員從官方下載軟件使用。

引用來源:bugbeta、hostloc、zijidelu

贊助商鏈接:

主站蜘蛛池模板: 云龙县| 西平县| 治多县| 阿勒泰市| 将乐县| 雅安市| 健康| 苏尼特右旗| 漾濞| 太谷县| 石林| 塔城市| 灵武市| 马龙县| 安顺市| 肥东县| 科尔| 辽宁省| 嘉义县| 巫溪县| 寻甸| 甘泉县| 乌拉特后旗| 铜鼓县| 台北市| 兴隆县| 阳信县| 自贡市| 鄯善县| 肃北| 庆阳市| 桂平市| 平顶山市| 黄冈市| 涟源市| 开鲁县| 丘北县| 荆门市| 巨鹿县| 濮阳县| 旬阳县|