当前位置:齐鲁晚报数字版
3 上一篇    下一篇 4 放大 缩小 默认
三款Linux管理工具被植入后门程序存泄密风险
  • 2012年02月03日  作者:
  • 【PDF版】
  1月30日,经金山毒霸安全中心验证,Linux系统管理员常用的三款开源管理工具汉化版存在后门程序,可窃取管理员账号,从而完全控制Linux服务器。金山毒霸安全专家建议,Linux系统管理员应立刻卸载这些汉化版软件,并尽快修改服务器登录密码。
  这几款开源管理工具包括PuTTY、WinSCP、SSH Secure。一般来讲,相应官方网站不提供中文版本,一些不怀好意的攻击者将这三个开源软件汉化修改,植入木马,以监听Linux系统管理员登录远程服务器。
  金山毒霸安全专家解释说,攻击者一旦拿到服务器的管理权限,服务器的任何资源均可能被盗,后果极其严重,相关商业公司和系统管理员必须高度重视这一风险。
  金山毒霸已经全面封杀传播汉化版PuTTY、WinSCP、SSH Secure程序的带毒网站,金山毒霸也会直接查杀这些汉化版软件。金山毒霸安全专家指出,采用Linux系统服务器的企业、个人现在就该立刻行动起来,检查管理员使用的系统工具,若存在被盗风险,应立刻采取补救措施,修改密码。若已经发现信息泄露,应立刻通知用户修改敏感信息。

3 上一篇    下一篇 4 放大 缩小 默认
通信地址:中国 山东省 济南市泺源大街6号F15   邮编:250014   E-mail:wl@qlwb.com.cn
电话 新闻热线:96706   报刊发行:0531-85196329 85196361   报纸广告:0531-82963166 82963188 82963199
副刊青未了:0531-85193561   网站:0531-85193131   传真:0531-86993336 86991208
齐鲁晚报 版权所有(C)   鲁ICP备05004346号