11.11云上盛惠!海量產(chǎn)品 · 輕松上云!云服務(wù)器首年1.8折起,買1年送3個(gè)月!超值優(yōu)惠,性能穩(wěn)定,讓您的云端之旅更加暢享??靵眚v訊云選購吧!
2022年7月,在一家媒體行業(yè)公司的主動威脅搜尋工作中,MandiantManagedDefense揪出了被UNC4034組織所利用的新一輪網(wǎng)絡(luò)釣魚活動...釣魚手段方面,攻擊者加裝自己是亞馬遜的招聘評估人員...接下來被執(zhí)行的colorcpl.exe二進(jìn)制文件則來自C:WindowsSystem32cmd.exe/cstart/bC:ProgramDataPackageColorcolorcpl.exe0CE1241A44557AA438F27BC6D4ACA246......
知名SSH/Telnet 程序PuTTY 0.75 發(fā)布,帶來了安全修正、證書和協(xié)議升級...
兩個(gè)新的Win32應(yīng)用程序已經(jīng)登陸微軟商店。Twitter上的用戶@kid_jenius發(fā)現(xiàn),PuTTY和Audacity現(xiàn)在可以在Windows11的微軟線上商店中下載。PuTTY是一個(gè)流行的通信工具。它通常用于在其他計(jì)算機(jī)上使用SSH協(xié)議運(yùn)行交互式命令行會話。該應(yīng)用程序還可以讓你通過串行端口進(jìn)行通信,或使用各種傳統(tǒng)的互聯(lián)網(wǎng)協(xié)議。至于Audacity是一個(gè)多軌編輯和錄音工具,用于播客和其他音頻制作。這對于一些專業(yè)人士而言,兩者都是非常常用的工具。在這些官方應(yīng)用程序登陸商店之前,有很多假冒或第三方應(yīng)用程序使用與真正的應(yīng)用程序相同的標(biāo)志。Audacity很可能因?yàn)?
據(jù)安全業(yè)界人士透露,部分漢化版putty、WinSCP、SSH Secure等工具中可能存在后門。經(jīng)多家安全廠商驗(yàn)證,這些漢化版管理工具的確存在后門程序,可能導(dǎo)致服務(wù)器系統(tǒng)管理員密碼及資料泄露,從而完全控制linux服務(wù)器。
近期已經(jīng)有多名Linux服務(wù)器管理員爆出服務(wù)器被惡意攻擊,導(dǎo)致系統(tǒng)root密碼泄漏以及資料泄漏,經(jīng)查可能是由于內(nèi)置后門的PuTTY和WinSCP工具導(dǎo)致。