前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >安全研究员发现了多个IP地址利用已修复的PHP漏洞劫持Linux服务器

安全研究员发现了多个IP地址利用已修复的PHP漏洞劫持Linux服务器

作者头像
安恒信息
发布2018-04-10 11:45:38
1.1K0
发布2018-04-10 11:45:38
举报
文章被收录于专栏:安恒信息安恒信息

华盛顿大学的安全研究员Andre'DiMino注意到了多个IP地址试图利用一个已修复PHP漏洞劫持Linux服务器,他很好奇攻击者如何成功控制一台Linux服务器,因此设立了一个蜜罐,运行旧版本的PHP,让攻击者劫持,进行观察。 DiMino发现,攻击者发出了包含多个指令的HTTP POST请求,下载一个伪装成PDF文件的Perl脚本,执行之后删除。为了确保成功,攻击者使用curl、fetch、lwp-get请求重复上述步骤。Perl脚本编程休眠一段时间,猜测可能是避开管理员的观察。最终被感染的机器连上一个中继聊天频道,下载执行另一个脚本。 攻击者在服务器上安装了多个应用,包括比特币和素数币挖矿程序,DDoS工具,扫描其它存在已知漏洞的机器的工具。 随着Linux服务器的流行,它和Windows PC一样成为攻击者眼中极具吸引力的目标。

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2013-12-20,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 安恒信息 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档