当前位置:服务器行业动态 → 正文

Windigo感染了超过2.5万台服务器

责任编辑:wendy |来源:企业网D1Net  2014-03-20 09:01:37 本文摘自:cnbeta网站

一个被取名为 Operation Windigo(PDF)的恶意攻击感染了超过1万台Linux和Unix服务器,这个攻击正在进行中。被攻击的服务器被用于发送大量垃圾信息,重定向用户到恶意网页。可怕的是Windigo的活跃至少始于 2011年,入侵的系统包括了属于Linux基金会的kernel.org和cPanel Web的服务器。

在三年时间内, Windigo感染了超过2.5万台服务器,每天发送3500万垃圾信息,对Windows的访问者发动偷渡下载攻击,向用户展示色情服务横幅广告。其中值得一提的是对kernel.org的攻击,至今Linux基金会还没有提供关于此次攻击的完整报告。

Eset的报告称,kernel.org服务器感染的可能是OpenSSH后门恶意程序Linux/Ebury,Ebury能在被感染的服务器上提供root访问权限,能用于窃取SSH凭证。除了 Linux/Ebury外,Windigo的其它恶意组件包括Linux/Cdorked,用于重定向访问者到恶意网页的 HTTP后门;Perl/Calfbot,一个Perl脚本,可让被感染的机器发送垃圾信息。Windigo不是靠漏洞控制服务器,而是使用偷来的登录凭证。研究人员建议服务器登录应该启用二步验证。                 

关键字:恶意服务器Linux

本文摘自:cnbeta网站

x Windigo感染了超过2.5万台服务器 扫一扫
分享本文到朋友圈
当前位置:服务器行业动态 → 正文

Windigo感染了超过2.5万台服务器

责任编辑:wendy |来源:企业网D1Net  2014-03-20 09:01:37 本文摘自:cnbeta网站

一个被取名为 Operation Windigo(PDF)的恶意攻击感染了超过1万台Linux和Unix服务器,这个攻击正在进行中。被攻击的服务器被用于发送大量垃圾信息,重定向用户到恶意网页。可怕的是Windigo的活跃至少始于 2011年,入侵的系统包括了属于Linux基金会的kernel.org和cPanel Web的服务器。

在三年时间内, Windigo感染了超过2.5万台服务器,每天发送3500万垃圾信息,对Windows的访问者发动偷渡下载攻击,向用户展示色情服务横幅广告。其中值得一提的是对kernel.org的攻击,至今Linux基金会还没有提供关于此次攻击的完整报告。

Eset的报告称,kernel.org服务器感染的可能是OpenSSH后门恶意程序Linux/Ebury,Ebury能在被感染的服务器上提供root访问权限,能用于窃取SSH凭证。除了 Linux/Ebury外,Windigo的其它恶意组件包括Linux/Cdorked,用于重定向访问者到恶意网页的 HTTP后门;Perl/Calfbot,一个Perl脚本,可让被感染的机器发送垃圾信息。Windigo不是靠漏洞控制服务器,而是使用偷来的登录凭证。研究人员建议服务器登录应该启用二步验证。                 

关键字:恶意服务器Linux

本文摘自:cnbeta网站

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^