防病毒軟件提供商Eset最新公佈的23頁安全報告中指出,在過去7個月間數千部基於Linux和FreeBSD操作系統系統的伺服器感染了名為Mumblehard 的惡意程式,並悄悄的利用伺服器的部分資源用於發送垃圾郵件。在過去的7個月內,在監測的其中一個指令和控制渠道,連接了8867個獨立的IP地址,而其中3000個是在過去三週內添加的。
Mumblehard是由經驗豐富、高度熟練的程序員所開發,包含後門和垃圾郵件的守護進程,通過後台程序發送大批量的垃圾郵件。該惡意程式是通過Perl編程語言所編寫,有兩個重要組件且都在定制的“包”中進行封裝,通過低級編程語言通過自然機器代碼來調用硬件資源。安全研究員表示,惡意軟件還具有通用代理的能力,只跟監聽套接字上的命令及控制伺服器通信。可在一個白名單上添加多個主機。
Mumblehard感染數千Linux 、FreeBSD伺服器
https://www.facebook.com/diypc.hk