惡意軟件將25K Linux服務(wù)器變成垃圾郵件分發(fā)僵尸網(wǎng)絡(luò)
由軟件安全公司ESET發(fā)布的一份報告顯示,一個由25,000臺受到破壞的Linux服務(wù)器組成的復(fù)雜網(wǎng)絡(luò)已成為大規(guī)模網(wǎng)絡(luò)犯罪僵尸網(wǎng)絡(luò)的基礎(chǔ),該僵尸網(wǎng)絡(luò)每天可以發(fā)送3500萬垃圾郵件,并重定向超過500,000的Web訪問者以利用工具包。
由ESET稱為Windigo的一系列惡意軟件構(gòu)成了網(wǎng)絡(luò)犯罪基礎(chǔ)設(shè)施的基礎(chǔ)。一個稱為Linux / Ebury的Linux后門會竊取憑據(jù)以感染其他服務(wù)器,而另一個稱為Linux / Cdorked的后門會危害Web服務(wù)器并重定向流量。
ESET安全研究員Olivier Bilodeau告訴eWEEK,該程序的集合創(chuàng)建了一個令人印象深刻的復(fù)雜網(wǎng)絡(luò),該網(wǎng)絡(luò)可以分發(fā)垃圾郵件,重定向Web流量并用惡意軟件感染用戶的計算機(jī),同時將罪犯的位置隱藏在攻擊背后。
他說:“整個事情真的很好地整合在一起。” “當(dāng)我們試圖找出誰在手術(shù)背后時,我們發(fā)現(xiàn)這很困難。”
報告稱,在對Linux Foundation的攻擊使kernel.org的400多名用戶遭受攻擊之后,對第一個惡意軟件組件的調(diào)查始于2011年9月。來自ESET的研究人員,瑞士計算機(jī)應(yīng)急響應(yīng)小組CERT-Bund,瑞典國家計算基礎(chǔ)設(shè)施以及歐洲核研究組織(CERN)與其他組織合作創(chuàng)建了一個工作組來研究惡意軟件。
隨著該組織擴(kuò)大調(diào)查范圍,它發(fā)現(xiàn)感染了越來越多的網(wǎng)站,從2013年2月的11,000臺服務(wù)器增加到本月的26,000臺。Bilodeau說,雖然受感染系統(tǒng)的數(shù)量比受感染的個人電腦創(chuàng)建的其他僵尸網(wǎng)絡(luò)要少得多,但受感染的服務(wù)器比普通的家用計算機(jī)功能更強(qiáng)大。
他說,網(wǎng)絡(luò)罪犯沒有將系統(tǒng)用于拒絕服務(wù)攻擊,這是過去服務(wù)器攻擊中的一種流行策略。
Bilodeau說:“他們正在使用僵尸網(wǎng)絡(luò)進(jìn)行垃圾郵件廣告并賺錢。” “盡管我們確實(shí)希望看到一些惡意軟件,但我們還沒有看到將惡意軟件作為垃圾郵件發(fā)送的案例。”
與許多試圖利用運(yùn)行站點(diǎn)的軟件中的漏洞的攻擊不同,Linux / Ebury收集安全外殼(SSH)用戶憑據(jù),從而使系統(tǒng)管理員可以輕松地連接到他們管理的其他服務(wù)器。當(dāng)用戶登錄到受感染的服務(wù)器或受感染的服務(wù)器上的用戶登錄到另一個系統(tǒng)時,憑據(jù)將被盜。
感染了Linux / Cornked的Web服務(wù)器用于將訪問者重定向到由復(fù)雜的代理服務(wù)器網(wǎng)絡(luò)隱藏的惡意軟件下載站點(diǎn)。受害者最終將到達(dá)下載服務(wù)器,該服務(wù)器將嘗試?yán)糜脩簟?/p>
該報告稱,工作組基于通用基礎(chǔ)架構(gòu)和共享代碼將惡意軟件難題的各個部分聯(lián)系在一起。該報告稱,ESET在Linux / Ebury和其他組件上發(fā)布了該報告,其目的是允許安全專業(yè)人員使用該信息來更好地防御攻擊者的網(wǎng)絡(luò)。
免責(zé)聲明:本文由用戶上傳,與本網(wǎng)站立場無關(guān)。財經(jīng)信息僅供讀者參考,并不構(gòu)成投資建議。投資者據(jù)此操作,風(fēng)險自擔(dān)。 如有侵權(quán)請聯(lián)系刪除!
- 三星Galaxy Z Fold 4評測:適合所有人的翻轉(zhuǎn)奇妙折疊
- 東京奧運(yùn)乒乓球女團(tuán)決賽爭奪衛(wèi)冕冠迎戰(zhàn)東道主隊(duì)
- 寶寶出現(xiàn)斑禿究竟是怎么回事呢
- 三星在某些國家恢復(fù)了GalaxyS8Oreo的部署
- 特斯拉正在向海外出口大部分在紐約生產(chǎn)的太陽能電池
- 母乳與早產(chǎn)兒更好的學(xué)齡結(jié)果有關(guān)
- CVS Health啟動1億美元風(fēng)險投資基金 專注于醫(yī)療保健創(chuàng)新
- Oppo Find X2系列促銷視頻重點(diǎn)介紹了設(shè)計和攝像頭
-
【如何按鍵盤重啟電腦】在日常使用電腦的過程中,有時候會遇到系統(tǒng)卡頓、程序無響應(yīng)等情況,這時候可能需要通...瀏覽全文>>
-
【如何安裝一鍵還原】“一鍵還原”是一種常見的系統(tǒng)恢復(fù)工具,廣泛用于電腦的系統(tǒng)備份與恢復(fù)。對于普通用戶來...瀏覽全文>>
-
【如何安裝無線路由器怎么安裝路由器】在如今的生活中,無線路由器已經(jīng)成為家庭和辦公環(huán)境中不可或缺的設(shè)備。...瀏覽全文>>
-
【如何安裝臺式機(jī)無線網(wǎng)卡】在日常使用電腦的過程中,有時會遇到臺式機(jī)沒有內(nèi)置無線網(wǎng)卡的情況,導(dǎo)致無法連接W...瀏覽全文>>
-
【如何安裝攝像監(jiān)控】在現(xiàn)代家庭和企業(yè)中,攝像監(jiān)控系統(tǒng)已經(jīng)成為保障安全的重要工具。正確安裝攝像監(jiān)控不僅能...瀏覽全文>>
-
【如何安裝驅(qū)動】在使用電腦或外設(shè)設(shè)備時,驅(qū)動程序是確保硬件正常運(yùn)行的關(guān)鍵。不同的設(shè)備需要對應(yīng)的驅(qū)動程序...瀏覽全文>>
-
【如何安裝路由器】在家庭或辦公環(huán)境中,路由器是連接互聯(lián)網(wǎng)的關(guān)鍵設(shè)備。正確安裝路由器不僅能確保網(wǎng)絡(luò)穩(wěn)定運(yùn)...瀏覽全文>>
-
【如何安裝兩個微信怎樣安裝兩個微信】在日常生活中,很多人可能會遇到需要同時使用兩個微信賬號的情況,比如...瀏覽全文>>
-
【去游泳怎么念】在日常生活中,很多人可能會遇到“去游泳怎么念”這樣的問題。這通常是指對“去游泳”這個短...瀏覽全文>>
-
【去游泳用英語怎么說】在日常生活中,很多人會遇到需要表達(dá)“去游泳”這個動作的情況。無論是和外國朋友交流...瀏覽全文>>