PuTTY及WinSCP软件内置后门 恐致系统治理员密码泄漏
虚假官方网站被拦截(站长之家配图)
经安全厂商证实,部份汉化版putty、WinSCP软件内置后门,而这两款软件均出现在百度搜索的竞价广告行列(TechWeb配图)
【TechWeb报导】1月31日消息,近日,据安全业界人士流露,部份汉化版putty、WinSCP、SSH Secure等工具中可能存在后门。经多家安全厂商验证,这些汉化版治理工具的确存在后门程序,可能导致服务器系统治理员密码及资料泄漏,从而完全控制linux服务器。
据悉,PuTTY是着名的Windows开源SSH治理工具,WinSCP是常常使用的开源SFTP工具。二者皆为免费、开源软件,其中PuTTY从没有官方中文版,而WinSCP已具有官方中文版。最近有Linux服务器治理员发现,上述工具的非官方“汉化版”疑似内置后门,部份网站和企业服务器已因此遭到黑客攻击,导致系统root密码泄漏和资料泄漏。
不过值得留意的是,在百度搜索PuTTY和WinSCP这两款软件,均出现了竞价广告,并指向非官方授权的中文打包分发网站。
经金山、360等多家安全厂商检测,国内部份下载站提供的PuTTY等工具“汉化版”带有恶意代码,可能导致Linux服务器最高权限被盗,受影响网站乃至存在被黑客“拖库”泄密的风险。
经查风险网站可能包括Winscp中文站http://www.winscp.cc/ ;Putty中文站http://putty.org.cn/ 和http://putty.ws/。3风险网站界面相同,并且使用相同的流量统计代码。下载未经授权的中文打包软件,可能导致服务器治理员密码泄漏、资料泄漏和服务器风险。
对此安全厂商建议linux系统治理员应立即卸载这些汉化版软件,并尽快修改治理员密码。假设服务器已遭到风险要挟,可以尝试更改SSH连接端口,让攻击者找不到进口。
近段时间以来,安全题目被业界广泛关注,此前包括CSDN、天涯网络等在内的大批网站遭受用户信息泄漏,乃至1度让互联网用户质疑互联网企业的安保体系。(恰克)
http://www.fw8.net/TAG:工具,微软,服务器,部份,后门
评论加载中...
|