新特洛伊木马将数千台Linux设备转变为代理服务器
发布时间:2022-08-07 17:42:13 392
相关标签: # linux# windows# 恶意软件# 技术# 账户

在野外发现了一种新的特洛伊木马,它将基于Linux的设备转变为代理服务器,攻击者利用代理服务器在从被劫持的系统发起网络攻击时保护自己的身份。
配音Linux.Proxy.10去年年底,俄罗斯安全公司Doctor Web的研究人员首次发现了该特洛伊木马,他们后来在今年1月底发现了数千台受损的机器,该活动仍在进行中,正在寻找更多的Linux机器。
一旦进入后门,攻击者就会获得所有成功入侵的Linux机器的列表,然后通过SSH协议登录并安装SOCKS5代理服务器使用Linux。代理上面有10个恶意软件。
这个Linux恶意软件一点也不复杂,因为它使用Satanic Socks服务器的免费软件源代码来设置代理。
据该安全公司称,数千台基于Linux的设备已经感染了这种新的特洛伊木马。

这不是第一次发现这样的Linux恶意软件。
一年多前,ESET安全研究人员发现了一个类似的恶意软件,名为驼鹿它还能够将Linux设备转化为代理服务器,然后用于在Instagram和Twitter等社交媒体网络上发布大量虚假账户。
建议Linux用户和管理员通过限制或禁用通过SSH的远程根访问来加强SSH安全性,并且要知道您的系统是否已经受到危害,请定期监视新生成的登录用户。
特别声明:以上内容(图片及文字)均为互联网收集或者用户上传发布,本站仅提供信息存储服务!如有侵权或有涉及法律问题请联系我们。
举报