您现在的位置是:数据库 >>正文
警惕!新的ShellBot DDoS 恶意软件正针对 Linux SSH服务器
数据库8人已围观
简介AhnLab安全应急响应中心ASEC)发现了ShellBot恶意软件的一种新变种,该变种被用于针对Linux SSH服务器。ShellBot,也称为PerlBot,是一个基于Perl的DDoS机器人, ...
AhnLab安全应急响应中心(ASEC)发现了ShellBot恶意软件的警惕一种新变种 ,该变种被用于针对Linux SSH服务器 。恶意
ShellBot,软件也称为PerlBot ,正针是警惕一个基于Perl的DDoS机器人,免费模板使用IRC协议进行C2通信 。恶意
ShellBot 对打开端口 22 的软件服务器执行 SSH 暴力攻击,它使用包含已知 SSH 凭据列表的正针字典 。

ShellBot恶意软件是警惕攻击者在目标系统上使用扫描仪和SSH暴力破解恶意软件获得的亿华云帐户凭据之后安装的。在扫描具有可操作端口 22 的恶意系统后,攻击者会搜索 SSH 服务处于活动状态的软件系统,并使用常用的源码下载正针 SSH 帐户凭据列表来发起字典攻击。
以下是警惕 ShellBot 操作员用于危害目标服务器的帐户凭据列表:

研究人员将ShellBot分为三个不同的组,因为攻击者可以创建自己的恶意版本:LiGhT的香港云服务器Modded perlbot v2,DDoS PBot v2.0和PowerBots(C)GohacK。软件
LiGhT 的 Modded perlbot v2 和 DDoS PBot v2.0 支持使用 HTTP、TCP 和 UDP 协议的多个 DDoS 攻击命令。PowerBots (C) GohacK支持后门功能,源码库包括反向shell和文件下载功能。
此外,威胁行为者可以使用各种其他后门功能来安装其他恶意软件或从受感染的服务器发起不同类型的攻击。
研究人员建议为管理员帐户使用强密码 ,并定期更改它们 ,模板下载以保护Linux服务器免受暴力攻击和字典攻击。他们还建议使服务器保持最新状态并使用安全程序 。
参考链接:thehackernews.com/2023/03/new-shellbot-ddos-malware-targeting.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/486a699507.html
相关文章
“幽灵”衍生芯片漏洞 iLeakage 曝光:可窃取用户密码和浏览历史
数据库10 月 26 日消息,苹果公司发布多次补丁,缓解“幽灵”Spectre)漏洞,不过根据安全公司最新报告,依然无法完全封堵该漏洞,发现了名为 iLeakage 的衍生漏洞,可以利用推测执行来提取密码和 ...
【数据库】
阅读更多小米日租卡怎么收费?米粉卡1元日租卡资费是怎么
数据库米粉卡推出1元日租卡,每天可享500M省内流量,一个月30天,如果每天都用的话会有15000M(6.8GB)流量,总花费才35元!当天不用不花钱,所有手机通用!小米日租卡资费是不是很便宜呢?有需要的小 ...
【数据库】
阅读更多360n5和360n5s的区别 360n5s和n5对比评测
数据库为了更为直观的了解360n5s和n5的区别,我们首先来看看硬件配置对比,如下参数对比表所示。360n5s目前只有一个版本,6GB内存+64GB存储空间,售价1699元,而360n5则分为标准版和高配版 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- Excel表格中将竖列数据求和的方法教程
- Excel突出显示前10%数据的方法
- 磁盘损坏(从备份到专业工具,多种修复方法帮您解决磁盘损坏的问题)
- 夏新录音笔的优劣势及使用体验(解析夏新录音笔的功能特点、录音效果及用户评价)
- 手机回收站删除照片恢复妙招(一键找回已删除的手机照片,让珍贵回忆不再消失)
- 国产迈腾品质如何?(解析国产迈腾的关键卖点与用户评价)
- 奔腾J3710处理器的性能和特点分析(探索奔腾J3710处理器在性能、功耗和多媒体表现方面的优势)
- 手机打电话没声音是怎么回事
- 锤子T2体验报告(锤子T2全面评测,从外观到性能全方位解析)
- 手机开免提对方听不到声音怎么回事 b2b信息平台云服务器香港物理机网站建设企业服务器源码库亿华云