数千Linux和FreeBSD服务器感染Mumblehard恶意软件

近期,ESET专家发现一种新型恶意软件Mumblehard,该恶意软件至少秘密存在了五年,感染了数千的Linux和FreeBSD服务器,并利用这些服务器投送垃圾邮件。

恶意软件Mumblehard攻击详情

ESET安全专家通过监视他们的C&C服务器发现曾有8867个不同IP地址连接了该服务器。更严重的是,在刚过去的三周内,就有3000个新IP地址连接了该服务器。

专家推测,攻击者是利用Joomla和WordPress中的漏洞入侵服务器,并在服务器上安装了Mumblehard恶意软件。

ESET在发布的报告中声称:

“Mumblehard主要由Perl脚本组成,这些脚本经过加密和封装之后嵌入到了ELF二进制文件中。在某些情况下,Perl脚本中包含另一个ELF可执行文件。Perl脚本被封装在由汇编语言编写的ELF二进制文件中。相比于一般的恶意软件,Mumblehard更加复杂。”

在这些恶意软件活动中,专家们分析出两种不同的恶意活动后门。一个是通用的后门,用来接收C&C服务器发送过来的指令;另一个是垃圾邮件后台程序。

此外,专家们发现Mumblehard恶意软件与Yellsoft公司有所关联,该公司主要销售DirecMailer软件,利用Yellsoft公司的软件可以发送大量的电子邮件。同时,向恶意软件发送指令的C&C服务器IP地址也显示是在Yellsoft公司的IP地址范围之内。

安全预防措施

Web服务器管理员应该通过寻找恶意软件添加的“非必要计划条目”来检测服务器是否感染Mumblehard,该条目每十五分钟就试图激活一次后门。此外,后门通常安装在/tmp或/var/tmp目录下,可以通过noexec选项挂载tmp目录来撤销它。

作者:JackFree

来源:51CTO

时间: 2024-07-29 06:07:01

数千Linux和FreeBSD服务器感染Mumblehard恶意软件的相关文章

Mumblehard:攻击Linux和FreeBSD的恶意软件

ESET公司的研究人员发现了一个恶意软件家族,其攻击目标是运行Linux和FreeBSD的操作系统. 这种恶意软件被称为"大声bb"(Mumblehard),其会帮助攻击者创造后门,以提供被攻击系统的控制权.根据ESET的说法,该恶意软件的历史至少可以追溯到2009年,并且内含一个用于发送垃圾短信的模块. 这个恶意软件的组件基本上都是Prel脚本,这部分代码被加密封装在ELF二进制文件中.在某些情况下,这些Perl脚本会和另一个ELF可执行文件一起被Packer封装起来,类似于另一种恶

数千网站陷服务器维系窘境

数千网站陷服务器维系窘境 一家服务器托管公司今年4月份突然蒸发,让安家于该公司内的数千家网站一夜之间失去了"房东". 这家公司租用网通公司的机房,因拖欠网通公司200余万元费用,事发后,网通公司对托管在该公司内的数千台服务器进行"临时管理". 5月14日起,大量网站的老板试图将服务器搬离.但网通表示,已将"房东"诉至法院,搬离服务器一事尚需协商.昨天,网通对网站方的答复仍是"等候通知",这些网站的正常运营,因此难以保障. 数千

Twitter如何在数千台服务器上快速部署代码?,互联网营销

答案是:用BT,也就是你我应该都很熟悉的BitTorrent. 对于网站经营者.创业者来说,扩展性的问题是在网站流量成长过程中势必会面对的问题,如何建立一个具有扩展性的架构(scalable architecture)便是在规划网站事业过程中不可或缺的专业知识. 如果服务本身的功能性符合用户需求,却因为架构.程序性能.数据库性能的问题导致服务增长出现瓶颈时,如何评估.分析网站性能瓶颈?厘清问题后如何找出对应的解決方案,可以思考的相关议题可能包括: 如何有效率地厘清问题?从客户端的数据(读取时间)

河南电信机房检查,数千网站服务器关停

中介交易 SEO诊断淘宝客 站长团购 云主机 技术大厅 2007年8月23日,看似平凡的一天,但对网站在河南电信公司洛阳电信机房的数千名站长来说,却成了一个黑色的日子.国企老总一句话,就使数千名站长有了个不眠之夜,使数千个网站无法访问.这个夜晚,直接损失上百万,间接影响无法计算.当"灾难"降临的时候,大家谁都不相信这是事实,而这却是实实在在的发生了--- 当天晚上20点20分,站长们发现自己网站不能访问.随即联系IDC商紫田网络.得到的答复是:网络被电信关停了! 大家追问原因.紫田没有

“大声bb”–攻击Linux和FreeBSD的恶意软件

本文讲的是 "大声bb"–攻击Linux和FreeBSD的恶意软件,ESET公司的研究人员发现了一个恶意软件家族,其攻击目标是运行Linux和FreeBSD的操作系统. 这种恶意软件被称为"大声bb"(Mumblehard),其会帮助攻击者创造后门,以提供被攻击系统的控制权.根据ESET的说法,该恶意软件的历史至少可以追溯到2009年,并且内含一个用于发送垃圾短信的模块. 这个恶意软件的组件基本上都是Prel脚本,这部分代码被加密封装在ELF二进制文件中.在某些情况

FreeBSD服务器的安装与优化(上)(1)

对于许多电脑用户来说,FreeBSD还是一个比较陌生的系统.本文将以FreeBSD 4.7 Release为例,一步一步地带您安装一份完整的FreeBSD操作系统. 安装前的准备 FreeBSD对于系统的硬件适应能力比较强(相比Lin ux可能稍差,特别是对于新的显示卡的支持:但对于服务器常用的硬件,包括SCSI设备的支持是相当完善的).IA平台的多数处理器,下至386,上至Pentium-4及其兼容的CPU,都能够运行FreeBSD.为了有效地安装.运行FreeBSD,我个人推荐安装FreeB

有望成为Docker 2.0版,Hyper获君联、真成基金数千万元A轮融资

近日,Hyper对外宣布获数千万元A轮融资,投资方为君联资本.金沙江.真成基金.Hyper成立于创立于2015年,并于同年9月获得了云天使基金和真格基金的200万美元的天使轮投资. 36氪曾报道,Hyper主要解决的是Docker隔离性不强的问题.因为无法对所有应用进行隔离,所以在公有云上使用Docker时,用户必须要先开一堆虚拟机,然后再让Docker在虚拟机上运行,以此来保证用户数据和业务的安全.因为虚拟机的启动有时也要花上数十秒,那这样一来,Docker启动速度快,轻量化的优势也就不能完全

基于linux的Web服务器性能测试

一.基于linux的Web服务器性能测试的重要性 linux作为一种免费的开源操作系统,正越来越受到人们的重视.随着稳定的Linux 2.4内核发布日期的临近和Intel IA-64构架的推出,Linux在服务器操作系统市场所占的份额会继续扩大,那么基于Linux的应用也就会日益丰富.而在Internet时代,操作系统最广阔的市场空间就是Web服务器,正是遍布全球的千千万万的Web服务器才构成了因特网信息资源的基础,而Web服务器性能的优劣直接关系到人们对信息资源的利用效率,因此对Web服务器性

我看Linux与FreeBSD

简单说说,不做技术分析(主要是没什么技术),供大家参考,消遣.众所周知,这两个系统都是出自一个老祖宗,就是UNIX了.当然unix是非常非常稳定的,我想主要原因是当时还没有3721一类的流氓插件,也没有熊猫烧香.总之当pc还没有普及的时候,外部环境很单纯,系统也很单纯,自然不会有什么问题. Linux是由一个芬兰大学生Linus基于UNIX开发的,他也不是一时闲得无聊没妞泡,而是当时的AT&T与伯克利大学在BSD版权问题上发生了法律纠纷,导致BSD的源代码不能自由使用.(注:BSD是Unix的衍