PuTTY及WinSCP软件内置后门 恐致系统管理员密码泄露
经安全厂商证实,部分汉化版putty、WinSCP软件内置后门,而这两款软件均出现在百度搜索的竞价广告行列(TechWeb配图)
【TechWeb报道】1月31日消息,近日,据安全业界人士透露,部分汉化版putty、WinSCP、SSH Secure等工具中可能存在后门。经多家安全厂商验证,这些汉化版管理工具的确存在后门程序,可能导致服务器系统管理员密码及资料泄露,从而完全控制linux服务器。
据悉,PuTTY是知名的Windows开源SSH管理工具,WinSCP是常用的开源SFTP工具。两者皆为免费、开源软件,其中PuTTY从没有官方中文版,而WinSCP已经拥有官方中文版。最近有Linux服务器管理员发现,上述工具的非官方“汉化版”疑似内置后门,部分网站和企业服务器已因此遭到黑客攻击,导致系统root密码泄漏以及资料泄漏。
不过值得注意的是,在百度搜索PuTTY和WinSCP这两款软件,均出现了竞价广告,并指向非官方授权的中文打包分发网站。
经金山、360等多家安全厂商检测,国内部分下载站提供的PuTTY等工具“汉化版”带有恶意代码,可能导致Linux服务器最高权限被盗,受影响网站甚至存在被黑客“拖库”泄密的风险。
经查风险网站可能包含Winscp中文站http://www.winscp.cc/ ;Putty中文站http://putty.org.cn/ 以及http://putty.ws/。三风险网站界面相同,并且使用相同的流量统计代码。下载未经授权的中文打包软件,可能导致服务器管理员密码泄漏、资料泄漏以及服务器风险。
对此安全厂商建议linux系统管理员应立刻卸载这些汉化版软件,并尽快修改管理员密码。如果服务器已经遭到风险威胁,可以尝试更改SSH连接端口,让攻击者找不到入口。
近段时间以来,安全问题被业界广泛关注,此前包括CSDN、天涯网络等在内的大批网站遭遇用户信息泄露,甚至一度让互联网用户质疑互联网企业的安保体系。(恰克)
您可能也感兴趣:
官方微博/微信

每日头条、业界资讯、热点资讯、八卦爆料,全天跟踪微博播报。各种爆料、内幕、花边、资讯一网打尽。百万互联网粉丝互动参与,TechWeb官方微博期待您的关注。

想在手机上看科技资讯和科技八卦吗?
想第一时间看独家爆料和深度报道吗?
请关注TechWeb官方微信公众帐号:
1.用手机扫左侧二维码;
2.在添加朋友里,搜索关注TechWeb。
为您推荐
京东第一季度净收入2397亿元 同比增长18.0%
虎牙第一季度经调净利润4660万元 同比下滑82.5%
特斯拉4月份在国内仅交付960辆Model Y 但仍是今年最畅销高端SUV
专访荣耀赵明:引入Magic OS for Windows,打破行业通用性系统优化路径
高通首次成为三星电子五大客户 苹果也榜上有名
马斯克称推特必须证明虚假账户少于5% 否则交易无法继续
郭明錤:苹果正在测试电子墨水屏 可用于可折叠设备和平板电脑
Uber在加州试点自动驾驶送餐服务 为大规模推广做准备
IBM将在亚马逊云科技平台提供SaaS服务
更多
- 宫颈癌能消除?心梗可预防?2022腾讯医学ME大会嘉宾阵容曝光
- 虎牙第一季度经调净利润4660万元 同比下滑82.5%
- 专访荣耀赵明:引入Magic OS for Windows,打破行业通用性系统优化路径
- 可乐粽、奶茶粽、咖啡粽 5大新口味粽子天猫超市上新
- 蓝马甲发布2022数字助老计划 持续为老人提供“身边人”服务
- 国际博物馆日 上飞猪可“云游”国内近20家博物馆和历史文化景区
- 安世半导体(Nexperia) 推出全新汽车级CFP2-HP二极管
- WAVE SUMMIT 2022深度学习开发者峰会六大亮点抢先看
- IBM将在亚马逊云科技平台提供SaaS服务
- 助力餐饮小微经营 360数科推出信贷支持+数字辅助综合化服务模式