成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

數千Linux和FreeBSD服務器感染Mumblehard惡意軟件

安全
近期ESET專家發現一種新型惡意軟件Mumblehard,該惡意軟件至少秘密存在了五年,感染了數千的Linux和FreeBSD服務器,并利用這些服務器投送垃圾郵件。

近期,ESET專家發現一種新型惡意軟件Mumblehard,該惡意軟件至少秘密存在了五年,感染了數千的Linux和FreeBSD服務器,并利用這些服務器投送垃圾郵件。

[[133354]]

惡意軟件Mumblehard攻擊詳情

ESET安全專家通過監視他們的C&C服務器發現曾有8867個不同IP地址連接了該服務器。更嚴重的是,在剛過去的三周內,就有3000個新IP地址連接了該服務器。

專家推測,攻擊者是利用Joomla和WordPress中的漏洞入侵服務器,并在服務器上安裝了Mumblehard惡意軟件。

Mumblehard惡意軟件

ESET在發布的報告中聲稱:

“Mumblehard主要由Perl腳本組成,這些腳本經過加密和封裝之后嵌入到了ELF二進制文件中。在某些情況下,Perl腳本中包含另一個ELF可執行文件。Perl腳本被封裝在由匯編語言編寫的ELF二進制文件中。相比于一般的惡意軟件,Mumblehard更加復雜。”

在這些惡意軟件活動中,專家們分析出兩種不同的惡意活動后門。一個是通用的后門,用來接收C&C服務器發送過來的指令;另一個是垃圾郵件后臺程序。

數千Linux和FreeBSD服務器感染Mumblehard惡意軟件

此外,專家們發現Mumblehard惡意軟件與Yellsoft公司有所關聯,該公司主要銷售DirecMailer軟件,利用Yellsoft公司的軟件可以發送大量的電子郵件。同時,向惡意軟件發送指令的C&C服務器IP地址也顯示是在Yellsoft公司的IP地址范圍之內。

安全預防措施

Web服務器管理員應該通過尋找惡意軟件添加的“非必要計劃條目”來檢測服務器是否感染Mumblehard,該條目每十五分鐘就試圖激活一次后門。此外,后門通常安裝在/tmp或/var/tmp目錄下,可以通過noexec選項掛載tmp目錄來撤銷它。

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2015-05-04 10:24:01

2015-05-06 11:22:30

2023-08-30 12:21:03

2024-04-29 11:37:33

2014-03-26 10:35:05

2012-06-25 11:20:35

惡意軟件

2014-08-18 09:25:54

2017-01-17 16:01:13

2021-08-12 08:50:48

FlyTrap惡意軟件賬戶

2022-01-20 08:19:18

惡意軟件DDoS網絡攻擊

2023-10-27 12:14:24

2018-08-16 09:00:00

2010-06-17 21:05:36

2013-08-14 09:46:18

2022-12-29 13:32:24

2014-11-04 09:40:27

2019-12-11 07:29:34

惡意軟件漏洞攻擊

2025-03-10 12:35:47

2012-09-21 11:18:39

2009-09-24 12:57:18

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久久久久国产精品 | 欧美成人一级视频 | 亚洲午夜小视频 | 精品产国自在拍 | 天堂男人av | 国产欧美在线观看 | 日韩中文字幕一区二区 | 91久久久久久久久久久 | www.久久99 | 亚洲欧美日韩一区 | 日韩一区三区 | 超级碰在线 | 久久国产区 | 精品免费在线 | 一区二区三区四区视频 | 国内精品久久久久久 | 羞羞网站在线观看 | 999免费观看视频 | 中文字幕在线视频精品 | 免费小视频在线观看 | 国产精品久久久久久一级毛片 | 欧美人人 | 成人免费观看男女羞羞视频 | 欧美黑人激情 | 日韩精品三区 | 91久久久久久久久久久久久 | 欧美日韩国产中文字幕 | 国产精品久久久久久模特 | 国产成人福利在线观看 | 91精品国产色综合久久不卡98口 | 一区二区三区四区免费观看 | 久久一二 | 久久一热| 欧美成人精品一区二区男人看 | 欧美日韩国产精品一区二区 | 成人免费共享视频 | 激情五月激情综合网 | 国产伦一区二区三区久久 | 日本理论片好看理论片 | 亚洲综合一区二区三区 | 国产激情视频网 |