您的位置:首页 > 运维架构 > Shell

研究人员发现Neutrino僵尸网络可以窃取其他黑客的WebShell

2019-08-23 00:00 1426 查看

Positive Technologies的研究人员发现了一种非常罕见的僵尸网络。僵尸网络由黑客使用Neutrino木马攻击已被其他黑客利用的服务器组成。攻击成功后,黑客将使用这些服务器来挖掘加密货币。

Positive Technologies表示,与其他僵尸网络类似,Neutrino僵尸网络会搜索并感染特定的应用程序和服务器。僵尸网络使用各种技术,例如搜索不设防的phpMyAdmin服务器并强制访问系统root帐户。但是,与其他僵尸网络不同,Neutrino僵尸网络专注于劫持由其他恶意软件创建的WebShell。据报道,Webshel​​l是一个后门脚本,可以通过Web界面进行操作,用于攻击服务器。

Positive Technologies表示,使用Neutrino的黑客一直在搜索各种Webshel​​l。发现目标后,黑客将发动暴力攻击以接管由WebShell控制的服务器。据报道,大多数黑客在感染目标设备后会建立防御措施,以防止其他黑客入侵。因此,Neutrino木马僵尸网络的例子很少见。

根据调查,Neutrino特洛伊木马热衷于感染运行phpStudy的Windows服务器,而phpStudy正是国内开发者所使用的。此外,运行phpMyAdmin应用程序的服务器也非常容易受到攻击。专家建议服务器管理员应不时检查root帐户密码,及时更新安全补丁以避免此类攻击。

内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
相关文章推荐