PuTTY“后門”最新進展:上萬服務器密碼持續(xù)泄露

作者: 來源: 2012-01-31 22:49:21 閱讀 我要評論 直達商品

  1月31日,據“游俠安全網”站長發(fā)布消息稱,國內流行的Linux服務器遠程登錄工具PuTTY、WinSCP、SSH Secure等工具漢化版被黑客植入后門,并得到360等安全廠商證實和查殺。今日晚間,新浪微博網友“團-長”再次透露,目前已有上萬服務器遭PuTTY后門竊取密碼,這個數字仍在持續(xù)增加。

  

  圖1:網友透露PuTTY后門受害者已經過萬

  據專業(yè)機構分析,被植入后門的漢化版PuTTY、WinSCP、SSH Secure會在用戶輸入所有信息,服務器驗證密碼及用戶名信息前,植入“發(fā)送服務器地址、用戶名、密碼到特定ASP空間”的惡意邏輯命令,導致用戶服務器信息被黑客暗中竊取。

  如有用戶使用非官方授權的漢化版PuTTY等工具,服務器可能出現如下中招癥狀:進程.osyslog或.fsyslog吃CPU超過100~1000%(O與F 可能為隨機);機器瘋狂向外發(fā)送數據;/var/log被刪除;/etc/init.d/sshd被修改。同時,目前已有網民通過微盤公布了受影響的服務器IP/域名,服務器管理員可以在其中檢索自己是否中招。

  經驗證,目前國內主流安全軟件均已對內置后門的PuTTY等工具漢化包進行查殺。當電腦用戶訪問提供PuTTY后門下載的網站時,360安全衛(wèi)士還會彈出警報,并指向正牌的PuTTY官方網址。

  

  圖2:360攔截暗藏后門的PuYYT下載站

  根據此前360安全中心發(fā)布的公告,服務器系統(tǒng)維護人員應選擇官方網站下載使用各類工具軟件。如服務器已經遭到惡意威脅,可以嘗試更改SSH連接端口,并盡快刪除可疑來源的“漢化版”PuTTY等工具,第一時間更換管理員密碼。


  推薦閱讀

  360稱春節(jié)攔截垃圾欺詐短信達1.4億條

360稱春節(jié)攔截垃圾欺詐短信達1.4億條>>>詳細閱讀


本文標題:PuTTY“后門”最新進展:上萬服務器密碼持續(xù)泄露

地址:http://m.sdlzkt.com/a/11/20120131/27167.html

樂購科技部分新聞及文章轉載自互聯網,供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯系,以便更正、刪除或按規(guī)定辦理。感謝所有提供資訊的網站,歡迎各類媒體與樂購科技進行文章共享合作。

網友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網友評論(點擊查看更多條評論)
友情提示: 登錄后發(fā)表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網友認識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: 国产成人综合亚洲欧美在| 亚洲av成人一区二区三区在线观看 | 亚洲国产成人精品青青草原| 亚洲国产成人精品无码区花野真一 | 免费无码成人AV片在线在线播放 | 成人激爽3d动漫网站在线| 成人AAA片一区国产精品| 亚洲av无码成人精品区日韩| 成人午夜国产内射主播| 久久精品国产成人AV| 国产成人免费在线观看| 成人欧美一区二区三区在线| 四虎成人精品国产永久免费无码| 欧美成人鲁丝片在线观看| 国产v片成人影院在线观看| 成人a毛片视频免费看| 欧洲成人全免费视频网站| 久久国产成人精品国产成人亚洲| 成人18免费网站在线观看| 成人国产永久福利看片| 激情婷婷成人亚洲综合| 久久国产成人精品国产成人亚洲 | 国产成人av一区二区三区在线| 日韩成人免费在线| 欧美14videosex性欧美成人| 亚洲av成人综合网| 久久精品成人一区二区三区| 国产成人无码免费看片软件| 成人亚洲综合天堂| 成人国产在线不卡视频| 成人毛片100免费观看| 成人无码精品一区二区三区| 成人国产永久福利看片| 成人无遮挡裸免费视频在线观看| 欧美成人精品第一区首页| 欧美成人精品第一区二区三区| 69堂国产成人精品视频不卡| www.成人在线| 成人欧美一区二区三区在线观看 | 成人av电影网站| 国产成人vr精品a视频|