首页 资讯 安全 查看内容

资安业者与执法单位合作,关闭感染全球约4千台Linux伺服器的垃圾邮件僵尸网路

2016-4-12 09:41 1156 0

摘要: 截至今年二月,全球还有将近4,000台Linux伺服器遭到Mumblehard感染。在ESET通报下,乌克兰网路警察及CyS Centrum公司合作,于2月底破获Mumblehard僵尸网路CC伺服器,终止其垃圾邮件活动。资安业者ESET宣布经过近一年 ...



截至今年二月,全球还有将近4,000台Linux伺服器遭到Mumblehard感染。在ESET通报下,乌克兰网路警察及CyS Centrum公司合作,于2月底破获Mumblehard僵尸网路C&C伺服器,终止其垃圾邮件活动。

资安业者ESET宣布经过近一年多的追踪后,在与执法单位合作下,感染约4000台Linux伺服器的垃圾邮件僵尸网路Mumblehard终于遭到成功关闭。

ESET在2014年底发现,并于2015年4月首度公布Mumblehard的研究结果。 Mumblehard由外部C&C伺服器控制执行命令,另有负责发送大量垃圾邮件mail daemon,以及隐藏其执行的Perl程式码的packer。 C&C伺服器具有script会随时监控IP位址封锁名单Spamhaus CBL( Composite Blocking List),一旦发现它感染的伺服器IP位址在黑名单上,该script就会要求Spamhaus删除该IP位址,成功躲过封锁。

ESET注册了一个网域作为Mumblehard的C&C伺服器以刺探整个网路的大小及分布状态。最活跃时期,Mumblehard下每天活动的IP位址从1500到2500个不等,并在去年5月及6月曾分别进行过二次更新。而随着ESET设立「沉洞」(sinkhole)伺服器协助被感染机器解毒,使Muumblehart僵尸网路逐渐减少。

根据研究团队统计,截至今年二月,全球还有将近4,000台Linux伺服器遭到Mumblehard的感染。

经过ESET的通报,乌克兰网路警察及CyS Centrum公司合作下,于2016年2月29日破获Mumblehard僵尸网路C&C伺服器,终止其垃圾邮件活动。

不过ESET指出当初以为骇客是藉由Joomla与Wordpress的漏洞攻陷Linux与BSD系统并植入后门程式,但后来发现不然,因为并非所有执行Mumblehard代理程式的机器都遭到感染后门程式,而也只有植入其PHP shell的机器才有发现到script,研究团队怀疑可能是借力其他犯罪组织遂其目的。

ESET并提供Mumblehard的检测方式,并呼吁管理员应确保Web程式需更新到最新版本,并采用强密码保护管理员帐号。
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部