会员登录 | 会员注册 | 意见建议 | 网站地图

站长资源综合门户

当前位置:首页 > 新闻资讯 > PuTTY及WinSCP汉化版内置后门 提醒站长注意网站平安

PuTTY及WinSCP汉化版内置后门 提醒站长注意网站平安

时间:2012-01-31 23:54:13   作者:   来源:   点击:

经平安厂商证实,部分汉化版putty、WinSCP软件内置后门,而这两款软件均呈现在百度搜索的竞价告白行列(TechWeb配图)

【TechWeb报导】1月31日消息,近日,据平安业界人士透露,部分汉化版putty、WinSCP、SSH Secure等东西中可能存在后门。经多家平安厂商验证,这些汉化版办理东西的确存在后门法度,可能致使办事器系统办理员密码及资料泄露,从而完全节制linux办事器。

据悉,PuTTY是知名的Windows开源SSH办理东西,WinSCP是常常使用的开源SFTP东西。二者皆为免费、开源软件,其中PuTTY从没有官方中文版,而WinSCP已经拥有官方中文版。最近有Linux办事器办理员发现,上述东西的非官方“汉化版”疑似内置后门,部分网站和企业办事器已因此遭到黑客抨击打击,致使系统root密码泄漏以及资料泄漏。

不过值得注意的是,在百度搜索PuTTY和WinSCP这两款软件,均呈现了竞价告白,并指向非官方授权的中文打包分发网站。

经金山、360等多家平安厂商检测,国内部分下载站提供的PuTTY等东西“汉化版”带有歹意代码,可能致使Linux办事器最高权限被盗,受影响网站甚至存在被黑客“拖库”泄密的风险。

经查风险网站可能包含Winscp中文站scp/ ;Putty中文站http://putty/ 以及http://putty.ws/。三风险网站界面相同,并且使用相同的流量统计代码。下载未经授权的中文打包软件,可能致使办事器办理员密码泄漏、资料泄漏以及办事器风险。

对此平安厂商建议linux系统办理员应立即卸载这些汉化版软件,并尽快修改办理员密码。如果办事器已经遭到风险威胁,可以测验测验更改SSH毗连端口,让抨击打击者找不到入口。

近段时间以来,平安问题被业界普遍存眷,此前包含CSDN、天涯网络等在内的年夜批网站遭遇用户信息泄露,甚至一度让互联网用户质疑互联网企业的安保体系。(恰克)

分享到:

网友评论

热门新闻资讯