PuTTY及WinSCP软件内置后门 恐致系统管理员密码泄露

虚假官方网站被拦截

虚假官方网站被拦截

    【TechWeb报道】1月31日消息,近日,据安全业界人士透露,部分汉化版putty、WinSCP、SSH Secure等工具中可能存在后门。经多家安全厂商验证,这些汉化版管理工具的确存在后门程序,可能导致服务器系统管理员密码及资料泄露,从而完全控制linux服务器。

    据悉,PuTTY是知名的Windows开源SSH管理工具,WinSCP是常用的开源SFTP工具。两者皆为免费、开源软件,其中PuTTY从没有官方中文版,而WinSCP已经拥有官方中文版。最近有Linux服务器管理员发现,上述工具的非官方“汉化版”疑似内置后门,部分网站和企业服务器已因此遭到黑客攻击,导致系统root密码泄漏以及资料泄漏。

部分汉化版putty、WinSCP软件内置后门,而这两款软件均出现在百度搜索的竞价广告行列

部分汉化版putty、WinSCP软件内置后门,而这两款软件均出现在百度搜索的竞价广告行列

    不过值得注意的是,在百度搜索PuTTYWinSCP这两款软件,均出现了竞价广告,并指向非官方授权的中文打包分发网站。

    经金山、360等多家安全厂商检测,国内部分下载站提供的PuTTY等工具“汉化版”带有恶意代码,可能导致Linux服务器最高权限被盗,受影响网站甚至存在被黑客“拖库”泄密的风险。

    经查风险网站可能包含Winscp中文站http://www.winscp.cc/ ;Putty中文站http://putty.org.cn/ 以及http://putty.ws/。三风险网站界面相同,并且使用相同的流量统计代码。下载未经授权的中文打包软件,可能导致服务器管理员密码泄漏、资料泄漏以及服务器风险。

    对此安全厂商建议linux系统管理员应立刻卸载这些汉化版软件,并尽快修改管理员密码。如果服务器已经遭到风险威胁,可以尝试更改SSH连接端口,让攻击者找不到入口。

    近段时间以来,安全问题被业界广泛关注,此前包括CSDN、天涯网络等在内的大批网站遭遇用户信息泄露,甚至一度让互联网用户质疑互联网企业的安保体系。

    来源:TechWeb

广告合作
QQ群号:707632017

温馨提示:

1、本网站发布的内容(图片、视频和文字)以原创、转载和分享网络内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。邮箱:2942802716#qq.com(#改为@)。

2、本站原创内容未经允许不得转裁,转载请注明出处“站长百科”和原文地址。

热门教程

  • Z-Blog教程
    Z-Blog教程
    ZBlog教程分享ZBlog安装教程、ZBlog建站教程和ZBlog使用教程等相关教程,包括如何创建...
  • WordPress教程
    WordPress教程
    WordPress教程提供了关于WordPress的基础知识和技巧,包括安装、设置、发布内容、选择主...
  • CSS教程
    CSS教程
    CSS教程提供了关于如何使用CSS来设计和美化网页的基础知识和技巧,包括选择器、样式规则、盒模型、布...
  • 宝塔面板教程
    宝塔面板教程
    宝塔面板教程是一个致力于向用户传授宝塔面板的使用技巧和知识的学习资源,旨在帮助用户快速上手和充分利用...
  • PHP教程
    PHP教程
    PHP教程提供了关于PHP语法、变量、函数、流程控制等概念的详细指导,同时介绍了常见的Web开发技术...

3个月免费VPS

亚马逊云科技