趋势网 > 资讯 > 正文
版权归原作者所有 侵权敬请通知移除
摘要:一年以来,Mumblehard通过垃圾邮件攻击网络服务器。
重庆彭水山体垮塌
网友:这是怎么了??看情况也不像下雨泡塌的,这山体太不稳定了吧。
35岁高管立遗赠将千万元资产赠予小姨
网友:这资产都是女高管自己辛苦打拼挣来的,她有权利按照自己的意愿分配。
火灾鞋厂楼顶蓄水池打捞出多具遗体
网友:之前看到很多人在楼上的视频,所以他们都没获救吗,太难过了。
高中生遭捅杀遗言妈妈我好疼
网友:就算是拍门也不至于用刀捅啊,这一看就是学生啊,也不是什么社会人,太吓人了。
香港扫黄被捕女子最小16岁
网友:梅西:请问跟我有毛关系?没新闻可以不报。
LV法务假扮消费者买包后起诉百货店
网友:估计是国内销量不好,国内假货泛滥,想搞一次清洗镇住一些人,但是明显这个方法不好,惹人反感。

趋势网(微博微信)讯:

,专家们成功控制侵袭4000台Linux服务器的僵尸网络

长鑫科技中一签赚2万  携程被罚51.79亿  重庆山体崩塌现场发现人体残骸  

一年多来,僵尸网络控制了大约4000多台Linux网络服务器,并向其发送垃圾邮件。这种恶意攻击最终还是被控制住了。

正如Mumblehard,僵尸网络是由高度熟练的开发人员所发明的,它利用了一种“Packer”的形式来遮掩这种使网络运行的源代码,这种代码以Perl脚本为基础,是一个攻击者可以进入的后门,邮件守护进程向服务器发送大量的垃圾信息。这些与损害机器操作相关的指令服务器也可以发送邮件到Spamhaus,这是一个反垃圾邮件组织,这个组织会把任何入侵了实时复合组织列表,也就是CBL,并且以Mumblehard为基础的IP地址加入黑名单,这也就是通过反垃圾邮件服务来维护网络安全。

ESET,一个电脑安全软件公司的研究人员在一篇周四发表的博客中表明:“有一个脚本可以自动监测CBL所有垃圾邮件僵尸服务器的IP地址,如果一个服务器被列入了黑名单,这个脚本就会强迫IP地址的退市。为了避免自动化,这种请求是通过CAPTCHA,即全自动区分计算机和人类的图灵测试所被保护的。但是OCR,这种光符阅读器(如果它不能运行的话,就是一种来自外部的指令)却是来攻克这层保护的软件。”

在2014年底,也就是ESET工作人员关于Mumblehard调查研究的之后几个月,公司的研究人员与爱沙尼亚的执法人员和行业合作伙伴共同研究怎么攻克这些僵尸服务器。在今年的二月份,这个团队控制住了这些从属于指令服务器的IP地址,从而研究人员就可以深入研究这些僵尸网络。这些受到感染的机器并没有与攻击者的控制服务器相连接,而是和由移除参与者所操作的良性机相联系。通过对传入流量的分析,研究人员大致估计应该有4000台服务器受到了恶意攻击。

研究人员至今仍然不知道这个恶意软件Mumblehard是如何最先对服务器进行攻击的。起初,他们猜测,恶意软件利用了内容管理系统的漏洞,比如说,Wordpress或者是与它有关的插件。而针对控制服务器的分析表明,他们的猜测是错误的。然而,正如系统破坏的消毒一样,报告到天坑服务器的机器数量也在缓慢增长。

恶意软件的攻击详情

ESET在发布的报告中声称:

“Mumblehard主要由Perl脚本组成,这些脚本经过加密和封装之后嵌入到了ELF二进制文件中。在某些情况下,Perl脚本中包含另一个ELF可执行文件。Perl脚本被封装在由汇编语言编写的ELF二进制文件中。相比于一般的恶意软件,Mumblehard更加复杂。”

在这些恶意软件活动中,专家们分析出两种不同的恶意活动后门。一个是通用的后门,用来接收C&C服务器发送过来的指令;另一个是垃圾邮件后台程序。此外,专家们发现Mumblehard恶意软件与Yellsoft公司有所关联,该公司主要销售DirecMailer软件,利用Yellsoft公司的软件可以发送大量的电子邮件。同时,向恶意软件发送指令的C&C服务器IP地址也显示是在Yellsoft公司的IP地址范围之内。

,专家们成功控制侵袭4000台Linux服务器的僵尸网络

重庆山体崩塌11死50失联
网友:连日降雨加剧了地质隐患,意外来得猝不及防,让人无比揪心。
岳父芝麻酱下毒毒杀女婿后潜逃
网友:杀了女婿,女儿签谅解书,完美。
又一女生称被gmm工作人员污蔑插队
网友:因为不理解,所以同情不了一点。
长鑫科技超6000员工获股份
网友:月加班80小时,每天不到3小时,也不算太离谱。
多位演员无戏可演回家卖菜
网友:也没什么不体面的,都是谋生的手段,人家香港演员对待这个就自然多了。
男子在家裸 体被邻居拍照发群
网友:发群里真有点过分了哈哈,好歹给人留个面子。
  感谢各大网址导航推荐本站: