Linux管理工具被植入后門程序 存泄密風(fēng)險(xiǎn)
Yesky軟件頻道 發(fā)表于:12年02月03日 10:00 [轉(zhuǎn)載] 天極網(wǎng)
月30日,經(jīng)金山毒霸安全中心驗(yàn)證, Linux系統(tǒng)管理員常用的三款開(kāi)源管理工具漢化版存在后門程序,可竊取管理員帳號(hào),從而完全控制Linux服務(wù)器。金山毒霸安全專家建議,Linux系統(tǒng)管理員應(yīng)立刻卸載這些漢化版軟件,并盡快修改服務(wù)器登錄密碼。
這幾款開(kāi)源管理工具包括PuTTY、WinSCP、SSH Secure。一般來(lái)講,相應(yīng)官方網(wǎng)站通常并不提供中文版本,一些不懷好意的攻擊者將這三個(gè)開(kāi)源軟件漢化修改,植入木馬,以監(jiān)聽(tīng)Linux系統(tǒng)管理員登錄遠(yuǎn)程服務(wù)器。
Linux服務(wù)器在商業(yè)公司網(wǎng)站、網(wǎng)絡(luò)游戲運(yùn)營(yíng)商、個(gè)人網(wǎng)站都有十分廣泛的應(yīng)用,系統(tǒng)管理員執(zhí)行管理任務(wù)通常需要這些遠(yuǎn)程管理工具。當(dāng)所使用的系統(tǒng)管理工具被人為植入后門,服務(wù)器的登錄權(quán)限便會(huì)立刻被攻擊者竊取。
金山毒霸安全專家解釋說(shuō),攻擊者一旦拿到服務(wù)器的管理權(quán)限,服務(wù)器的任何資源均可能被盜,后果極其嚴(yán)重,危害級(jí)別就和春節(jié)前大規(guī)模爆發(fā)的信息泄露事件不相上下,相關(guān)商業(yè)公司和系統(tǒng)管理員必須高度重視這一風(fēng)險(xiǎn)。
金山毒霸已經(jīng)全面封殺傳播漢化版PuTTY、WinSCP、SSH Secure程序的帶毒網(wǎng)站,金山毒霸也會(huì)直接查殺這些漢化版軟件。金山毒霸安全專家指出,采用Linux系統(tǒng)服務(wù)器的企業(yè)、個(gè)人現(xiàn)在就該立刻行動(dòng)起來(lái),檢查管理員使用的系統(tǒng)工具,若存在被盜風(fēng)險(xiǎn),應(yīng)立刻采取補(bǔ)救措施,修改密碼。若已經(jīng)發(fā)現(xiàn)信息泄露,應(yīng)立刻通知用戶修改敏感信息。
公司簡(jiǎn)介 | 媒體優(yōu)勢(shì) | 廣告服務(wù) | 客戶寄語(yǔ) | DOIT歷程 | 誠(chéng)聘英才 | 聯(lián)系我們 | 會(huì)員注冊(cè) | 訂閱中心
Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.