据Solidot报道,CDN服务商Akamai发出警告, 恶意攻击者利用入侵的Linux服务器对娱乐业企业发动DDoS攻击。Akamai称,僵尸网络IptabLes和IptabLex都是基于Linux服务器,攻击者利用了Linux服务器运行的未打补丁的Apache Struts和Tomcat程序漏洞,或者是错误配置的Elasticsearch。
Akamai在报告中指出,对于新的用于DDoS的僵尸网络,系统管理人员需要了解以下几点:
僵尸网络IptabLes和IptabLexis 由受感染的Linux服务器构成。
攻击者感染的是那些运行了没有打补丁的Apache Struts、Tomcat的Linux服务器。
配置错误的Elasticsearch实例也是攻击目标。
一旦Linux服务器被入侵,攻击者提升权限远程控制安装恶意程序 IptabLes或IptabLex。
僵尸网络主要用于攻击娱乐行业企业.
IptabLes和 IptabLex 僵尸网络在发起DDoS 攻击时并不稳定,未来的DDoS攻击中可能会出现更加稳定的版本。