您现在的位置是:系统运维 >>正文
警惕!新的ShellBot DDoS 恶意软件正针对 Linux SSH服务器
系统运维522人已围观
简介AhnLab安全应急响应中心ASEC)发现了ShellBot恶意软件的一种新变种,该变种被用于针对Linux SSH服务器。ShellBot,也称为PerlBot,是一个基于Perl的DDoS机器人, ...
AhnLab安全应急响应中心(ASEC)发现了ShellBot恶意软件的警惕一种新变种 ,该变种被用于针对Linux SSH服务器。恶意
ShellBot ,软件也称为PerlBot ,正针是警惕一个基于Perl的DDoS机器人,建站模板使用IRC协议进行C2通信。恶意
ShellBot 对打开端口 22 的软件服务器执行 SSH 暴力攻击,它使用包含已知 SSH 凭据列表的正针字典。

ShellBot恶意软件是警惕攻击者在目标系统上使用扫描仪和SSH暴力破解恶意软件获得的香港云服务器帐户凭据之后安装的。在扫描具有可操作端口 22 的恶意系统后,攻击者会搜索 SSH 服务处于活动状态的软件系统,并使用常用的云计算正针 SSH 帐户凭据列表来发起字典攻击。
以下是警惕 ShellBot 操作员用于危害目标服务器的帐户凭据列表:

研究人员将ShellBot分为三个不同的组,因为攻击者可以创建自己的恶意版本:LiGhT的免费模板Modded perlbot v2,DDoS PBot v2.0和PowerBots(C)GohacK 。软件
LiGhT 的 Modded perlbot v2 和 DDoS PBot v2.0 支持使用 HTTP 、TCP 和 UDP 协议的多个 DDoS 攻击命令 。PowerBots (C) GohacK支持后门功能,源码下载包括反向shell和文件下载功能。
此外 ,威胁行为者可以使用各种其他后门功能来安装其他恶意软件或从受感染的服务器发起不同类型的攻击。
研究人员建议为管理员帐户使用强密码,并定期更改它们,模板下载以保护Linux服务器免受暴力攻击和字典攻击 。他们还建议使服务器保持最新状态并使用安全程序 。
参考链接 :thehackernews.com/2023/03/new-shellbot-ddos-malware-targeting.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/597c799395.html
相关文章
四万台思科设备因未修补漏洞而遭到黑客攻击
系统运维据多家网络安全公司称,利用未修补的 IOS XE 漏洞遭到黑客攻击的思科设备数量已达到约 40,000 台。所利用的漏洞是 CVE-2023-20198,这是一个影响 IOS XE Web 界面的严重 ...
【系统运维】
阅读更多密码存明文,谁看了都摇头,你的系统中是怎么存密码的?
系统运维密码是一个 IT 系统中很敏感、很重要的部分,尤其是早期的系统,往往登录一个系统只要一个账号和密码就可以了。很多账号被盗都是因为密码泄露了,密码泄露有很多种可能,比如暴力破解、社工破解。还有一种就是所 ...
【系统运维】
阅读更多2023年网络威胁综述:无文件攻击增加1400%
系统运维2023年,网络攻击背后的动机和所采用的方法一如既往的多样化。无论是出于经济利益、政治议程还是纯粹的恶意目的,网络犯罪分子都会利用网络安全防御的缺口,寻找切入点来获取敏感数据、破坏关键系统或劫持组织。 ...
【系统运维】
阅读更多