apache插件將合法網站變成惡意程序傳播平臺
作者:x8
殺毒軟件公司Eset發現了一個惡意Apache插件,它能將Web服務器變成悄悄在訪問者電腦上安裝惡意程序的攻擊平臺。該插件是一個x64 Linux二進制文件,能在入侵網站植入惡意內容,如安裝竊取銀行帳號信息的木馬ZeuS(Win32/Zbot)。
殺毒軟件公司Eset發現了一個惡意Apache插件,它能將Web服務器變成悄悄在訪問者電腦上安裝惡意程序的攻擊平臺。該插件是一個x64 Linux二進制文件,能在入侵網站植入惡意內容,如安裝竊取銀行帳號信息的木馬ZeuS(Win32/Zbot)。
Eset上個月發現該插件時,它的命令控制服務器位于德國,針對的是俄羅斯和歐洲的銀行客戶。該惡意插件被冠之以Linux/Chapro.A,它采用了多種手段避免被外界檢測到,如當訪問者瀏覽器的useragent指示其來自Google或其它自動搜索引擎代理,它不會啟動惡意內容;如果訪問者IP地址是通過SSH渠道連接到Web服務器,該插件也不會開火,以避免讓管理員獲悉服務器遭入侵。
責任編輯:藍雨淚
來源:
.freebuf