《電子技術應用》
您所在的位置:首頁 > 其他 > 業界動態 > 研究人員警告古老僵尸網絡病毒Ebury卷土重來

研究人員警告古老僵尸網絡病毒Ebury卷土重來

2009 年首度出現,至今感染 40 萬臺 Linux 主機
2024-05-17
來源:IT之家
關鍵詞: Ebury 僵尸網絡病毒

5 月 16 日消息,安全公司 ESET 近日發布報告,聲稱一款名為“Ebury”的“上古”僵尸網絡病毒已經卷土重來,相關僵尸網絡病毒從 2009 年就開始活動,至今已感染約 40 萬臺 Linux 主機。

研究人員對這款僵尸網絡近期的攻擊行動進行了分析,發現黑客偏好針對服務器 VPS 供應商進行攻擊,此后再對供應商旗下租用虛擬機的用戶發動供應鏈攻擊。

1.png

2.png

從報告中獲悉,黑客主要利用泄露的數據庫“撞庫”入侵服務器,一旦成功獲得目標主機權限,黑客便會部署一系列 SSH 腳本,并試圖獲取相關 VPS 中的密鑰,然后用于嘗試入侵其他服務器。此外,研究人員還發現黑客利用部分未能及時修復軟件漏洞的服務器進一步提升權限。

而在成功控制受害服務器后,黑客們利用地址解析協議(ARP),將受害服務器的 SSH 流量重定向至黑客方服務器,從而在第三方用戶登錄受害服務器提供的服務時截取獲得賬號密碼,進而進行更多撞庫。

3.png

研究人員指出,他們還發現黑客利用此僵尸網絡病毒傳播其他惡意木馬,包括將受害服務器充當代理服務器使用的 HelimodProxy、重定向流量的 HelimodRedirect、可記錄網站表單內容的 HelimodSteal、將網站用戶重定導向至惡意 URL 的 KernelRedirect,以及攔截 HTTP 請求的 FrizzySteal,據此研究人員呼吁服務器 VPS 提供商應當謹慎注意相關病毒入侵。


Magazine.Subscription.jpg

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 亚洲欧美国产视频| 国产三级在线观看视频| a级毛片黄免费a级毛片| 色综合蜜桃视频在线观看| 天天做天天爱夜夜爽毛片毛片| 中文字幕在线看日本大片| 日韩成人免费视频| 亚洲伊人久久大香线蕉| 波多野结衣cesd—819| 免费一级毛片无毒不卡| 翁止熄痒禁伦短文合集免费视频 | 亚洲AV无码AV吞精久久| 欧美成人精品第一区首页| 亚洲精品国产精品国自产观看| 看**一级**多毛片| 制服丝袜一区二区三区| 老子影院午夜伦手机不卡6080| 国产亚洲美女精品久久久| 91手机看片国产永久免费| 国产白丝丝高跟在线观看| 3d性欧美动漫精品xxxx| 在线看免费毛片| aaa特级毛片| 夫妇交换3中文字幕| 一级二级三级黄色片| 成年人免费视频观看| 久久久不卡国产精品一区二区 | 国产精品无码翘臀在线观看| 97久久精品人妻人人搡人人玩| 天堂va视频一区二区| 一个人看的视频www在线| 影视先锋AV资源噜噜 | 手机在线毛片免费播放| 久久久不卡国产精品一区二区| 日本动态120秒免费| 久久久婷婷五月亚洲97号色| 日本精品久久久久中文字幕| 久久精品免费一区二区喷潮 | 全免费A级毛片免费看网站| 精品午夜一区二区三区在线观看| 午夜毛片不卡免费观看视频|