噜噜噜综合,又色又爽又高潮免费观看,综合无码一区二区三区四区五区,中文字幕无码人妻aaa片,四虎成人精品永久网站

谷歌可分分鐘減緩Mayhem傳染速度

朱朋博 發(fā)表于:14年07月21日 17:41 [翻譯] DOIT.com.cn

  • 分享:
[導(dǎo)讀]一款名為“混亂”(Mayhem)的惡意軟件通過(guò)Linux和FreeBSD的網(wǎng)絡(luò)服務(wù)器大肆傳播。這煩人的軟件用了一系列的插件來(lái)制造混亂,感染那些沒(méi)有更新補(bǔ)丁的系統(tǒng)。谷歌則可以在分秒之間減緩他的傳播速度。

一款名為“混亂”(Mayhem)的惡意軟件通過(guò)Linux和FreeBSD的網(wǎng)絡(luò)服務(wù)器大肆傳播。這煩人的軟件用了一系列的插件來(lái)制造混亂,感染那些沒(méi)有更新補(bǔ)丁的系統(tǒng)。谷歌則可以在分秒之間減緩他的傳播速度。

供職于俄羅斯門(mén)戶(hù)網(wǎng)站Yandex的Andrej Kovalev, Konstantin Ostrashkevich 和 Evgeny Sidorov發(fā)現(xiàn)了這一會(huì)感染*nix服務(wù)器的惡意軟件。他們從一臺(tái)受感染的機(jī)器的傳輸數(shù)據(jù)上追蹤到了兩臺(tái)命令控制(C&C)服務(wù)器。他們已經(jīng)發(fā)現(xiàn)了至少1400臺(tái)受這些惡意代碼感染的機(jī)器,預(yù)計(jì)還有上千臺(tái)潛在的受感染服務(wù)器。

“在*nix應(yīng)用領(lǐng)域當(dāng)中自動(dòng)更新技術(shù)還沒(méi)有被廣泛使用,絕大多數(shù)的網(wǎng)絡(luò)管理員和系統(tǒng)管理員都必須手動(dòng)管理并測(cè)試更新軟件,”三人在一份Virus Bulletin的技術(shù)報(bào)告中寫(xiě)道。

“對(duì)于普通站點(diǎn)來(lái)說(shuō),嚴(yán)格的維護(hù)太過(guò)昂貴,通常網(wǎng)絡(luò)管理員并沒(méi)有機(jī)會(huì)這么做。這就意味著黑客可以輕易侵入有價(jià)值的服務(wù)器,然后在僵尸網(wǎng)絡(luò)中使用這些服務(wù)器。”

“混亂”通過(guò)一個(gè)遠(yuǎn)程文件包含(RFI)漏洞找到站點(diǎn)主機(jī)—甚至可以使用Google的/humans.txt來(lái)做測(cè)試。如果這一廣告巨頭更改這一文件,特別是更改握手信息的關(guān)鍵詞,那“混亂”的傳播就會(huì)慢下來(lái),除非“rfiscan.so”又有更新。

如果惡意軟件攻擊一個(gè)RFI或者利用別的漏洞在肉雞上運(yùn)行一個(gè)PHP腳本,他就會(huì)拋出一個(gè)叫做“libworker.so”的東西到受感染的系統(tǒng),開(kāi)始ping C&C服務(wù)器。

它能創(chuàng)建一個(gè)通常叫做sd0的隱藏的文件系統(tǒng),下載八個(gè)從沒(méi)有被惡意軟件掃描器VirusTotal抓到的插件。這里面包含幾個(gè)暴力密碼破解器,可以影響到FTP, Wordpress ,Joomla和信息收集網(wǎng)絡(luò)爬蟲(chóng),然后就可以進(jìn)一步的傳播這一惡意軟件。還有一個(gè)可利用能訪(fǎng)問(wèn)別的網(wǎng)站的RFI通道。


如圖所示是可被“混亂”盯上的部分網(wǎng)絡(luò)站點(diǎn)

Yandex網(wǎng)的三個(gè)人根據(jù)從被攻下的兩臺(tái)C&C 服務(wù)器上找到的數(shù)據(jù)分析之后,警告大家可能還有別的插件。其中就有一個(gè)可專(zhuān)門(mén)利用沒(méi)有打過(guò)OpenSSL的Heartbleed漏洞補(bǔ)丁的工具軟件。

他們還強(qiáng)調(diào)“混亂”的代碼與可攻擊Apache 和 Nginx服務(wù)器的 Trololo_mod和Effusion系列惡意軟件有相似之處。他們建議系統(tǒng)管理員檢查一下服務(wù)器來(lái)限制它的傳播。

[責(zé)任編輯:朱朋博]
ThinkServer是2012聯(lián)想從全球向中國(guó)引進(jìn)的全新服務(wù)器品牌,包含有機(jī)架式和塔式服務(wù)器兩種產(chǎn)品類(lèi)型。其中,塔式服務(wù)器有入門(mén)級(jí)的市場(chǎng)定位和小巧靈活的結(jié)構(gòu)機(jī)身,其部署無(wú)需耗費(fèi)大量的人力、物力和空間,維護(hù)起來(lái)也是輕松加愉快,與各種高冷的服務(wù)器走著截然不同的市場(chǎng)路線(xiàn),可喜的是,ThinkServer單路塔式服務(wù)器長(zhǎng)期雄踞60%以上的市場(chǎng)份額。
官方微信
weixin
精彩專(zhuān)題更多
存儲(chǔ)風(fēng)云榜”是由DOIT傳媒主辦的年度大型活動(dòng)。回顧2014年,存儲(chǔ)作為IT系統(tǒng)架構(gòu)中最基礎(chǔ)的元素,已經(jīng)成為了推動(dòng)信息產(chǎn)業(yè)發(fā)展的核心動(dòng)力,存儲(chǔ)產(chǎn)業(yè)的發(fā)展邁向成熟,數(shù)據(jù)經(jīng)濟(jì)的概念順勢(shì)而為的提出。
華為OceanStor V3系列存儲(chǔ)系統(tǒng)是面向企業(yè)級(jí)應(yīng)用的新一代統(tǒng)一存儲(chǔ)產(chǎn)品。在功能、性能、效率、可靠性和易用性上都達(dá)到業(yè)界領(lǐng)先水平,很好的滿(mǎn)足了大型數(shù)據(jù)庫(kù)OLTP/OLAP、文件共享、云計(jì)算等各種應(yīng)用下的數(shù)據(jù)存儲(chǔ)需求。
聯(lián)想攜ThinkServer+System+七大行業(yè)解決方案驚艷第十六屆高交會(huì)
 

公司簡(jiǎn)介 | 媒體優(yōu)勢(shì) | 廣告服務(wù) | 客戶(hù)寄語(yǔ) | DOIT歷程 | 誠(chéng)聘英才 | 聯(lián)系我們 | 會(huì)員注冊(cè) | 訂閱中心

Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.