如何成功入侵 Linux 伺服器

pythontab發表於2013-12-19

華盛頓大學的安全研究員Andre' DiMino注意到了多個IP地址試圖利用一個已修復PHP漏洞劫持Linux伺服器,他很好奇攻擊者如何成功控制一臺Linux伺服器, 因此設立了一個蜜罐,執行舊版本的PHP,讓攻擊者劫持,進行觀察。DiMino發現,攻擊者確實非常狡猾,發出了包含多個指令的HTTP POST請求,下載一個偽裝成PDF檔案的 Perl 指令碼,執行之後刪除。為了確保成功,攻擊者使用 curl、fetch、lwp-get請求重複上述步驟。Perl 指令碼程式設計休眠一段時間,猜測可能是避開管理員的耳目。最終被感染的機器連上一個中繼聊天頻道,下載執行另一個指令碼。攻擊者在伺服器上安裝了多個應用,包括 比特幣和素數幣挖礦程式,DDoS工具,掃描其它存在已知漏洞的機器的工具。隨著Linux伺服器的流行,它和Windows PC一樣成為攻擊者眼中極具吸引力的目標。

相關文章