唐山网站建设

设为主页 加入收藏 繁體中文

PuTTY及WinSCP软件内置后门 恐致系统治理员密码泄漏

虚假官方网站被拦截(站长之家配图)

 

经安全厂商证实,部份汉化版putty、WinSCP软件内置后门,而这两款软件均出现在百度搜索的竞价广告行列(TechWeb配图)

【TechWeb报导】1月31日消息,近日,据安全业界人士流露,部份汉化版putty、WinSCP、SSH Secure等工具中可能存在后门。经多家安全厂商验证,这些汉化版治理工具的确存在后门程序,可能导致服务器系统治理员密码及资料泄漏,从而完全控制linux服务器。

据悉,PuTTY是着名的Windows开源SSH治理工具,WinSCP是常常使用的开源SFTP工具。二者皆为免费、开源软件,其中PuTTY从没有官方中文版,而WinSCP已具有官方中文版。最近有Linux服务器治理员发现,上述工具的非官方“汉化版”疑似内置后门,部份网站和企业服务器已因此遭到黑客攻击,导致系统root密码泄漏和资料泄漏。

不过值得留意的是,在百度搜索PuTTY和WinSCP这两款软件,均出现了竞价广告,并指向非官方授权的中文打包分发网站。

经金山、360等多家安全厂商检测,国内部份下载站提供的PuTTY等工具“汉化版”带有恶意代码,可能导致Linux服务器最高权限被盗,受影响网站乃至存在被黑客“拖库”泄密的风险。

经查风险网站可能包括Winscp中文站http://www.winscp.cc/ ;Putty中文站http://putty.org.cn/ 和http://putty.ws/。3风险网站界面相同,并且使用相同的流量统计代码。下载未经授权的中文打包软件,可能导致服务器治理员密码泄漏、资料泄漏和服务器风险。

对此安全厂商建议linux系统治理员应立即卸载这些汉化版软件,并尽快修改治理员密码。假设服务器已遭到风险要挟,可以尝试更改SSH连接端口,让攻击者找不到进口。

近段时间以来,安全题目被业界广泛关注,此前包括CSDN、天涯网络等在内的大批网站遭受用户信息泄漏,乃至1度让互联网用户质疑互联网企业的安保体系。(恰克)

http://www.fw8.net/


TAG:工具,微软,服务器,部份,后门
评论加载中...
内容:
评论者: 验证码: