物联网

警惕!新的ShellBot DDoS 恶意软件正针对 Linux SSH服务器

字号+作者:创站实验室来源:物联网2025-11-26 19:40:34我要评论(0)

AhnLab安全应急响应中心ASEC)发现了ShellBot恶意软件的一种新变种,该变种被用于针对Linux SSH服务器。ShellBot,也称为PerlBot,是一个基于Perl的DDoS机器人,

AhnLab安全应急响应中心(ASEC)发现了ShellBot恶意软件的警惕一种新变种,该变种被用于针对Linux SSH服务器。恶意

ShellBot  ,软件也称为PerlBot ,正针是警惕一个基于Perl的DDoS机器人  ,建站模板使用IRC协议进行C2通信。恶意

ShellBot 对打开端口 22 的软件服务器执行 SSH 暴力攻击,它使用包含已知 SSH 凭据列表的正针字典。

ShellBot恶意软件是警惕攻击者在目标系统上使用扫描仪和SSH暴力破解恶意软件获得的高防服务器帐户凭据之后安装的  。在扫描具有可操作端口 22 的恶意系统后 ,攻击者会搜索 SSH 服务处于活动状态的软件系统,并使用常用的服务器租用正针 SSH 帐户凭据列表来发起字典攻击 。

以下是警惕 ShellBot 操作员用于危害目标服务器的帐户凭据列表:

研究人员将ShellBot分为三个不同的组,因为攻击者可以创建自己的恶意版本:LiGhT的模板下载Modded perlbot v2,DDoS PBot v2.0和PowerBots(C)GohacK 。软件

LiGhT 的 Modded perlbot v2 和 DDoS PBot v2.0 支持使用 HTTP  、TCP 和 UDP 协议的多个 DDoS 攻击命令 。PowerBots (C) GohacK支持后门功能 ,亿华云包括反向shell和文件下载功能。

此外 ,威胁行为者可以使用各种其他后门功能来安装其他恶意软件或从受感染的服务器发起不同类型的攻击 。

研究人员建议为管理员帐户使用强密码,并定期更改它们 ,免费模板以保护Linux服务器免受暴力攻击和字典攻击。他们还建议使服务器保持最新状态并使用安全程序 。

参考链接 :thehackernews.com/2023/03/new-shellbot-ddos-malware-targeting.html

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • Masscan端口扫描技术探索

    Masscan端口扫描技术探索

    2025-11-26 19:29

  • 在线PDF工具暴露了数万份用户上传的文件

    在线PDF工具暴露了数万份用户上传的文件

    2025-11-26 18:04

  • 深入剖析 SSO 和 OAuth:解锁单点登录与授权的技术密码

    深入剖析 SSO 和 OAuth:解锁单点登录与授权的技术密码

    2025-11-26 17:38

  • Zscaler发现企业AI采用率在不到一年的时间里飙升了600%,将数据置于风险之中

    Zscaler发现企业AI采用率在不到一年的时间里飙升了600%,将数据置于风险之中

    2025-11-26 17:36

网友点评