優易首頁 最新消息 資安新聞
資安新聞
資安業者與執法單位合作,關閉感染全球約4千台Linux伺服器的垃圾郵件僵屍網路

截至今年二月,全球還有將近4,000台Linux伺服器遭到Mumblehard感染。在ESET通報下,烏克蘭網路警察及CyS Centrum公司合作,於2月底破獲Mumblehard僵屍網路C&C伺服器,終止其垃圾郵件活動。


資安業者ESET宣佈經過近一年多的追蹤後,在與執法單位合作下,感染約4000台Linux伺服器的垃圾郵件僵屍網路Mumblehard終於遭到成功關閉。


ESET在2014年底發現,並於2015年4月首度公佈Mumblehard的研究結果。Mumblehard由外部C&C伺服器控制執行命令,另有負責發送大量垃圾郵件mail daemon,以及隱藏其執行的Perl程式碼的packer。C&C伺服器具有script會隨時監控IP位址封鎖名單Spamhaus CBL( Composite Blocking List),一旦發現它感染的伺服器IP位址在黑名單上,該script就會要求Spamhaus刪除該IP位址,成功躲過封鎖。


ESET註冊了一個網域作為Mumblehard的C&C伺服器以刺探整個網路的大小及分佈狀態。最活躍時期,Mumblehard下每天活動的IP位址從1500到2500個不等,並在去年5月及6月曾分別進行過二次更新。而隨著ESET設立「沈洞」(sinkhole)伺服器協助被感染機器解毒,使Muumblehart僵屍網路逐漸減少。


根據研究團隊統計,截至今年二月,全球還有將近4,000台Linux伺服器遭到Mumblehard的感染。


經過ESET的通報,烏克蘭網路警察及CyS Centrum公司合作下,於2016年2月29日破獲Mumblehard僵屍網路C&C伺服器,終止其垃圾郵件活動。


不過ESET指出當初以為駭客是藉由Joomla與Wordpress的漏洞攻陷Linux與BSD系統並植入後門程式,但後來發現不然,因為並非所有執行Mumblehard代理程式的機器都遭到感染後門程式,而也只有植入其PHP shell的機器才有發現到script,研究團隊懷疑可能是借力其他犯罪組織遂其目的。


ESET並提供Mumblehard的檢測方式,並呼籲管理員應確保Web程式需更新到最新版本,並採用強密碼保護管理員帳號。

 
資安服務.首選優易

避實擊虛式網路智能欺敵獵捕.主動式網路境外威脅隔離預警.自動化網路威脅破口探索管理.網路威脅情資管理與佈建.IT資源管理與合規檢測.特權帳號管理與審計.防火牆與入侵防禦.網站應用防火牆.電子郵件安控與管理.無線網路安控.網路行為分析與稽核.網路管理與存取控制.系統認證與存取控制.SIEM事件日誌管理與稽核.弱點管理與滲透測試.資安健診服務。

關於優易
   /   
最新消息
   /   
產品資訊
   /   
網路資源
   /   
政府供應契約
   /   
聯絡優易
Copyrights © 2013 All rights reserved.優易資訊股份有限公司    [ 網站設計 / 關鍵字廣告 / 關鍵字行銷 - by fansio ]
10487台北市南京東路三段65號7樓  /  Tel  +886-2-2503-0582  /  Fax  +886-2-2503-0583  /  Email  my_service@securtec.com.tw