PuTTY“后門”最新進展:上萬服務器密碼持續泄露

作者: 來源: 2012-01-31 22:49:21 閱讀 我要評論 直達商品

  1月31日,據“游俠安全網”站長發布消息稱,國內流行的Linux服務器遠程登錄工具PuTTY、WinSCP、SSH Secure等工具漢化版被黑客植入后門,并得到360等安全廠商證實和查殺。今日晚間,新浪微博網友“團-長”再次透露,目前已有上萬服務器遭PuTTY后門竊取密碼,這個數字仍在持續增加。

  

  圖1:網友透露PuTTY后門受害者已經過萬

  據專業機構分析,被植入后門的漢化版PuTTY、WinSCP、SSH Secure會在用戶輸入所有信息,服務器驗證密碼及用戶名信息前,植入“發送服務器地址、用戶名、密碼到特定ASP空間”的惡意邏輯命令,導致用戶服務器信息被黑客暗中竊取。

  如有用戶使用非官方授權的漢化版PuTTY等工具,服務器可能出現如下中招癥狀:進程.osyslog或.fsyslog吃CPU超過100~1000%(O與F 可能為隨機);機器瘋狂向外發送數據;/var/log被刪除;/etc/init.d/sshd被修改。同時,目前已有網民通過微盤公布了受影響的服務器IP/域名,服務器管理員可以在其中檢索自己是否中招。

  經驗證,目前國內主流安全軟件均已對內置后門的PuTTY等工具漢化包進行查殺。當電腦用戶訪問提供PuTTY后門下載的網站時,360安全衛士還會彈出警報,并指向正牌的PuTTY官方網址。

  

  圖2:360攔截暗藏后門的PuYYT下載站

  根據此前360安全中心發布的公告,服務器系統維護人員應選擇官方網站下載使用各類工具軟件。如服務器已經遭到惡意威脅,可以嘗試更改SSH連接端口,并盡快刪除可疑來源的“漢化版”PuTTY等工具,第一時間更換管理員密碼。


  推薦閱讀

  360稱春節攔截垃圾欺詐短信達1.4億條

360稱春節攔截垃圾欺詐短信達1.4億條>>>詳細閱讀


本文標題:PuTTY“后門”最新進展:上萬服務器密碼持續泄露

地址:http://www.sdlzkt.com/a/11/20120131/27167.html

樂購科技部分新聞及文章轉載自互聯網,供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯系,以便更正、刪除或按規定辦理。感謝所有提供資訊的網站,歡迎各類媒體與樂購科技進行文章共享合作。

網友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網友評論(點擊查看更多條評論)
友情提示: 登錄后發表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網友認識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: 亚洲综合国产成人丁香五月激情 | 成人性爱视频在线观看| 午夜成人无码福利免费视频| 成人午夜在线播放| 成人口工漫画网站免费| 天天欲色成人综合网站| 国产成人a视频在线观看| 国产成人av乱码在线观看| 亚洲欧洲精品成人久久曰影片| 精品人妻无码一区二区色欲产成人 | 国产日韩美国成人| 国产成人精品综合久久久 | 成人免费在线观看网站| 午夜精品成人毛片| 日韩成人免费aa在线看| 四虎影视成人永久在线观看| 成人国产欧美精品一区二区| 亚洲色成人网一二三区| 成人欧美日韩一区二区三区| 亚洲国产成人精品青青草原| 成人一级黄色毛片| 欧美成人一区二区三区 | 成人精品一区二区三区中文字幕 | 免费特级黄毛片在线成人观看| 桃花阁成人网在线观看| 免看**一片成人123| 成人国产永久福利看片| 无遮挡韩国成人羞羞漫画网站| 亚洲精品国产成人| 国产成人午夜高潮毛片| 成人免费的性色视频| 成人小视频在线观看免费| 草莓视频成人appios| 久久久久99精品成人片欧美| www国产成人免费观看视频| 免费观看成人毛片| 亚洲人成人网站在线观看| 免费成人在线观看| 亚洲欧美成人一区二区在线电影 | 成人区人妻精品一区二区不卡网站 | 成人在线播放av|