国产精品一区二区av交换,中文字幕人成无码免费视频,永久免费av无码网站性色av,欧美一道本一区二区三区,樱桃熟了a级毛片

黑客打開Apache Web服務器惡意軟件后門

TT中國 發(fā)表于:13年05月15日 10:00 [轉載] TT中國

  • 分享:
[導讀]根據(jù)安全公司ESET和Sucuri的研究員介紹,最近出現(xiàn)了一個針對Apache Web服務器的新威脅,Apache Web服務器是世界上使用最廣泛的Web服務器。這個威脅是一個非常高級且隱秘的后門,它可以將流量重定向到有Blackhole攻擊包的惡意網(wǎng)站。研究員將這個后門命名為Linux/Cdorked.A,并且稱之為目前最復雜的Apache后門。

根據(jù)安全公司ESET和Sucuri的研究員介紹,最近出現(xiàn)了一個針對Apache Web服務器的新威脅,Apache Web服務器是世界上使用最廣泛的Web服務器。這個威脅是一個非常高級且隱秘的后門,它可以將流量重定向到有Blackhole攻擊包的惡意網(wǎng)站。研究員將這個后門命名為Linux/Cdorked.A,并且稱之為目前最復雜的Apache后門。

ESET安全情報項目經(jīng)理Pierre-Marc Bureau說:“除了修改Apache后臺程序(或服務)httpd文件,Linux/Cdorked.A后門并不會在硬盤中留下痕跡。所有與這個后門相關的信息都存儲在服務器的共享內存中,因此很難檢測和分析。”此外,Linux/Cdorked.A還有其他方法可以逃避檢測,包括受攻擊的Web服務器和訪問服務器的Web瀏覽器。

ESET高級研究員Righard Zwienenberg說:“攻擊者使用HTTP請求發(fā)送后門的配置,這種方法很有欺騙性,而且不會被Apache記錄,因此也降低了被常規(guī)監(jiān)控工具檢測的可能。它的配置存儲在內存中,這意味著后門的命令與控制信息都不為人知,因此增加了檢測分析的難度。”

Blackhole攻擊包是一個利用零日攻擊及已知漏洞的流行攻擊工具,當用戶訪問感染Blackhole病毒的網(wǎng)站時,病毒就會控制用戶系統(tǒng)。當有人訪問受感染的Web服務器時,他們不僅會被重定向到一個惡意網(wǎng)站,而且他們的瀏覽器也會有一個 Web Cookie,這樣后門就不需要給他們發(fā)第二次。

Web Cookie不會在管理員頁面上。后門會檢查訪問者的來路(Referrer)域,如果他們重定向的網(wǎng)站URL包含特定的關鍵字,如“admin”或“cpanel”,那么就不插入惡意內容。

ESET已經(jīng)讓系統(tǒng)管理員檢查他們的服務器,確認他們沒有受到這個威脅的攻擊。ESET的WeLiveSecurity.com網(wǎng)站上有一篇 Linux/Cdorked博客文章,其中有一個免費工具、詳細介紹了如何檢查后門和Linux/Cdorked.A的全面技術分析。

[責任編輯:袁家駒]
在這個大數(shù)據(jù)的時代,數(shù)據(jù)庫軟件需要應對當前企業(yè)里不同來源的海量數(shù)據(jù),并將這些不同結構的數(shù)據(jù)進行整合,進一步實時進行數(shù)據(jù)挖掘和分析。所以主打ERP軟件的SAP公司肯定也會做出應對高性能的大數(shù)據(jù)分析軟件來滿足這一巨大的市場需要。
官方微信
weixin
精彩專題更多
存儲風云榜”是由DOIT傳媒主辦的年度大型活動;仡2014年,存儲作為IT系統(tǒng)架構中最基礎的元素,已經(jīng)成為了推動信息產(chǎn)業(yè)發(fā)展的核心動力,存儲產(chǎn)業(yè)的發(fā)展邁向成熟,數(shù)據(jù)經(jīng)濟的概念順勢而為的提出。
華為OceanStor V3系列存儲系統(tǒng)是面向企業(yè)級應用的新一代統(tǒng)一存儲產(chǎn)品。在功能、性能、效率、可靠性和易用性上都達到業(yè)界領先水平,很好的滿足了大型數(shù)據(jù)庫OLTP/OLAP、文件共享、云計算等各種應用下的數(shù)據(jù)存儲需求。
聯(lián)想攜ThinkServer+System+七大行業(yè)解決方案驚艷第十六屆高交會
 

公司簡介 | 媒體優(yōu)勢 | 廣告服務 | 客戶寄語 | DOIT歷程 | 誠聘英才 | 聯(lián)系我們 | 會員注冊 | 訂閱中心

Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術有限公司 版權所有.