噜噜噜综合,又色又爽又高潮免费观看,综合无码一区二区三区四区五区,中文字幕无码人妻aaa片,四虎成人精品永久网站

谷歌可分分鐘減緩Mayhem傳染速度

朱朋博 發(fā)表于:14年07月21日 17:41 [翻譯] DOIT.com.cn

  • 分享:
[導(dǎo)讀]一款名為“混亂”(Mayhem)的惡意軟件通過Linux和FreeBSD的網(wǎng)絡(luò)服務(wù)器大肆傳播。這煩人的軟件用了一系列的插件來制造混亂,感染那些沒有更新補(bǔ)丁的系統(tǒng)。谷歌則可以在分秒之間減緩他的傳播速度。

一款名為“混亂”(Mayhem)的惡意軟件通過Linux和FreeBSD的網(wǎng)絡(luò)服務(wù)器大肆傳播。這煩人的軟件用了一系列的插件來制造混亂,感染那些沒有更新補(bǔ)丁的系統(tǒng)。谷歌則可以在分秒之間減緩他的傳播速度。

供職于俄羅斯門戶網(wǎng)站Yandex的Andrej Kovalev, Konstantin Ostrashkevich 和 Evgeny Sidorov發(fā)現(xiàn)了這一會感染*nix服務(wù)器的惡意軟件。他們從一臺受感染的機(jī)器的傳輸數(shù)據(jù)上追蹤到了兩臺命令控制(C&C)服務(wù)器。他們已經(jīng)發(fā)現(xiàn)了至少1400臺受這些惡意代碼感染的機(jī)器,預(yù)計(jì)還有上千臺潛在的受感染服務(wù)器。

“在*nix應(yīng)用領(lǐng)域當(dāng)中自動更新技術(shù)還沒有被廣泛使用,絕大多數(shù)的網(wǎng)絡(luò)管理員和系統(tǒng)管理員都必須手動管理并測試更新軟件,”三人在一份Virus Bulletin的技術(shù)報(bào)告中寫道。

“對于普通站點(diǎn)來說,嚴(yán)格的維護(hù)太過昂貴,通常網(wǎng)絡(luò)管理員并沒有機(jī)會這么做。這就意味著黑客可以輕易侵入有價(jià)值的服務(wù)器,然后在僵尸網(wǎng)絡(luò)中使用這些服務(wù)器。”

“混亂”通過一個(gè)遠(yuǎn)程文件包含(RFI)漏洞找到站點(diǎn)主機(jī)—甚至可以使用Google的/humans.txt來做測試。如果這一廣告巨頭更改這一文件,特別是更改握手信息的關(guān)鍵詞,那“混亂”的傳播就會慢下來,除非“rfiscan.so”又有更新。

如果惡意軟件攻擊一個(gè)RFI或者利用別的漏洞在肉雞上運(yùn)行一個(gè)PHP腳本,他就會拋出一個(gè)叫做“libworker.so”的東西到受感染的系統(tǒng),開始ping C&C服務(wù)器。

它能創(chuàng)建一個(gè)通常叫做sd0的隱藏的文件系統(tǒng),下載八個(gè)從沒有被惡意軟件掃描器VirusTotal抓到的插件。這里面包含幾個(gè)暴力密碼破解器,可以影響到FTP, Wordpress ,Joomla和信息收集網(wǎng)絡(luò)爬蟲,然后就可以進(jìn)一步的傳播這一惡意軟件。還有一個(gè)可利用能訪問別的網(wǎng)站的RFI通道。


如圖所示是可被“混亂”盯上的部分網(wǎng)絡(luò)站點(diǎn)

Yandex網(wǎng)的三個(gè)人根據(jù)從被攻下的兩臺C&C 服務(wù)器上找到的數(shù)據(jù)分析之后,警告大家可能還有別的插件。其中就有一個(gè)可專門利用沒有打過OpenSSL的Heartbleed漏洞補(bǔ)丁的工具軟件。

他們還強(qiáng)調(diào)“混亂”的代碼與可攻擊Apache 和 Nginx服務(wù)器的 Trololo_mod和Effusion系列惡意軟件有相似之處。他們建議系統(tǒng)管理員檢查一下服務(wù)器來限制它的傳播。

[責(zé)任編輯:朱朋博]
ThinkServer是2012聯(lián)想從全球向中國引進(jìn)的全新服務(wù)器品牌,包含有機(jī)架式和塔式服務(wù)器兩種產(chǎn)品類型。其中,塔式服務(wù)器有入門級的市場定位和小巧靈活的結(jié)構(gòu)機(jī)身,其部署無需耗費(fèi)大量的人力、物力和空間,維護(hù)起來也是輕松加愉快,與各種高冷的服務(wù)器走著截然不同的市場路線,可喜的是,ThinkServer單路塔式服務(wù)器長期雄踞60%以上的市場份額。
官方微信
weixin
精彩專題更多
存儲風(fēng)云榜”是由DOIT傳媒主辦的年度大型活動。回顧2014年,存儲作為IT系統(tǒng)架構(gòu)中最基礎(chǔ)的元素,已經(jīng)成為了推動信息產(chǎn)業(yè)發(fā)展的核心動力,存儲產(chǎn)業(yè)的發(fā)展邁向成熟,數(shù)據(jù)經(jīng)濟(jì)的概念順勢而為的提出。
華為OceanStor V3系列存儲系統(tǒng)是面向企業(yè)級應(yīng)用的新一代統(tǒng)一存儲產(chǎn)品。在功能、性能、效率、可靠性和易用性上都達(dá)到業(yè)界領(lǐng)先水平,很好的滿足了大型數(shù)據(jù)庫OLTP/OLAP、文件共享、云計(jì)算等各種應(yīng)用下的數(shù)據(jù)存儲需求。
聯(lián)想攜ThinkServer+System+七大行業(yè)解決方案驚艷第十六屆高交會
 

公司簡介 | 媒體優(yōu)勢 | 廣告服務(wù) | 客戶寄語 | DOIT歷程 | 誠聘英才 | 聯(lián)系我們 | 會員注冊 | 訂閱中心

Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.