首页
社区
课程
招聘
新型恶意软件驻扎内存
发表于: 2013-6-2 18:12 1093

新型恶意软件驻扎内存

2013-6-2 18:12
1093
新闻链接:985K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3W2F1k6X3!0K6k6h3y4Q4x3X3g2G2M7X3N6Q4x3X3g2U0L8W2)9J5c8X3&6W2N6%4y4Q4x3V1k6F1k6i4N6K6i4K6g2X3N6X3W2W2N6#2)9J5k6i4m8Z5M7q4)9K6c8X3&6W2N6%4y4A6k6q4)9K6c8o6p5$3z5o6f1%4
新闻时间: 2013-05-14 08:54:47
新闻正文: 一项安全调查显示,目前一种高度隐蔽的恶意软件已经默默地感染了全球众多知名的Web服务器。而且更可怕的是这种恶意软件完全驻存在内存中,你完全不会在服务器硬盘上找到任何感染的痕迹。
  这使得服务器管理员很难发现它,并且就算你检查系统日志也很难找到他的踪迹。至于修复就更无从谈起了。来自于ESET(计算机安全软件提供商)的研究员Cameron Camp表示,这种恶意软件,一旦你不小心重启了服务器,所有的证据都会消失的无影无踪。
  这种新型的病毒被称为Linux/Cdorked,目前专家们也在积极努力的确认被感染的服务器。
  这款后门软件会感染Web服务器网站运行的Apache、nginx和Lighttpd。一旦你的服务器被感染之后,会使得访问的用户被重新定向到一些已经妥协的网站上。
  《计算机世界》也刊登了ESET的Marc-Etienne M.Leveille的言论,他表示“我们现在仍然不能确定已经有多少的Web服务器感染了此种病毒,但我们可以确定的是这种病毒自身是不会传播的,也不会利用一些软件的漏洞”

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回