成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

數千Linux和FreeBSD服務器感染Mumblehard惡意軟件

安全
近期ESET專家發現一種新型惡意軟件Mumblehard,該惡意軟件至少秘密存在了五年,感染了數千的Linux和FreeBSD服務器,并利用這些服務器投送垃圾郵件。

近期,ESET專家發現一種新型惡意軟件Mumblehard,該惡意軟件至少秘密存在了五年,感染了數千的Linux和FreeBSD服務器,并利用這些服務器投送垃圾郵件。

[[133354]]

惡意軟件Mumblehard攻擊詳情

ESET安全專家通過監視他們的C&C服務器發現曾有8867個不同IP地址連接了該服務器。更嚴重的是,在剛過去的三周內,就有3000個新IP地址連接了該服務器。

專家推測,攻擊者是利用Joomla和WordPress中的漏洞入侵服務器,并在服務器上安裝了Mumblehard惡意軟件。

Mumblehard惡意軟件

ESET在發布的報告中聲稱:

“Mumblehard主要由Perl腳本組成,這些腳本經過加密和封裝之后嵌入到了ELF二進制文件中。在某些情況下,Perl腳本中包含另一個ELF可執行文件。Perl腳本被封裝在由匯編語言編寫的ELF二進制文件中。相比于一般的惡意軟件,Mumblehard更加復雜。”

在這些惡意軟件活動中,專家們分析出兩種不同的惡意活動后門。一個是通用的后門,用來接收C&C服務器發送過來的指令;另一個是垃圾郵件后臺程序。

數千Linux和FreeBSD服務器感染Mumblehard惡意軟件

此外,專家們發現Mumblehard惡意軟件與Yellsoft公司有所關聯,該公司主要銷售DirecMailer軟件,利用Yellsoft公司的軟件可以發送大量的電子郵件。同時,向惡意軟件發送指令的C&C服務器IP地址也顯示是在Yellsoft公司的IP地址范圍之內。

安全預防措施

Web服務器管理員應該通過尋找惡意軟件添加的“非必要計劃條目”來檢測服務器是否感染Mumblehard,該條目每十五分鐘就試圖激活一次后門。此外,后門通常安裝在/tmp或/var/tmp目錄下,可以通過noexec選項掛載tmp目錄來撤銷它。

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2015-05-04 10:24:01

2015-05-06 11:22:30

2023-08-30 12:21:03

2024-04-29 11:37:33

2014-03-26 10:35:05

2012-06-25 11:20:35

惡意軟件

2014-08-18 09:25:54

2022-01-20 08:19:18

惡意軟件DDoS網絡攻擊

2021-08-12 08:50:48

FlyTrap惡意軟件賬戶

2017-01-17 16:01:13

2023-10-27 12:14:24

2013-08-14 09:46:18

2018-08-16 09:00:00

2025-03-10 12:35:47

2010-06-17 21:05:36

2014-11-04 09:40:27

2019-12-11 07:29:34

惡意軟件漏洞攻擊

2022-12-29 13:32:24

2009-09-24 12:57:18

2024-12-03 15:19:02

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 91久久精品国产91久久性色tv | 国产一区久久久 | 亚洲精品成人在线 | 一级毛片视频 | 美女在线视频一区二区三区 | 国产精品一区网站 | 久久精品免费一区二区三 | 亚洲国产精品99久久久久久久久 | 欧美一区二区三区 | 伊人伊人 | 懂色av一区二区三区在线播放 | 国内精品免费久久久久软件老师 | 国产高清精品一区二区三区 | 日本a∨精品中文字幕在线 亚洲91视频 | 啪啪毛片 | 精品综合视频 | 久久精品成人 | 日韩视频在线观看中文字幕 | 亚洲国产精品视频一区 | 亚洲一区视频 | 国产成人精品一区二区三区网站观看 | 在线观看成人免费视频 | 亚洲精品久久国产高清情趣图文 | 精品一区国产 | 黄色国产在线播放 | 日本xx视频免费观看 | 精品一区二区三区在线视频 | 天天澡天天狠天天天做 | 日韩一区av| 久久成人18免费网站 | 黄色在线 | 波多野结衣在线观看一区二区三区 | 日韩中文在线视频 | 老头搡老女人毛片视频在线看 | 中国大陆高清aⅴ毛片 | 91精品国产美女在线观看 | 国产视频h| 草草草草视频 | 国产成人免费在线 | 欧美日韩福利视频 | 国产精品久久久久久久模特 |