Akamai警告Linux服务器被黑客控制发动僵尸DDoS攻击

  据Solidot报道,CDN服务商Akamai发出警告, 恶意攻击者利用入侵的Linux服务器对娱乐业企业发动DDoS攻击。Akamai称,僵尸网络IptabLes和IptabLex都是基于Linux服务器,攻击者利用了Linux服务器运行的未打补丁的Apache Struts和Tomcat程序漏洞,或者是错误配置的Elasticsearch。

  Akamai在报告中指出,对于新的用于DDoS的僵尸网络,系统管理人员需要了解以下几点:

  僵尸网络IptabLes和IptabLexis 由受感染的Linux服务器构成。

  攻击者感染的是那些运行了没有打补丁的Apache Struts、Tomcat的Linux服务器。

  配置错误的Elasticsearch实例也是攻击目标。

  一旦Linux服务器被入侵,攻击者提升权限远程控制安装恶意程序 IptabLes或IptabLex。

  僵尸网络主要用于攻击娱乐行业企业.

  IptabLes和 IptabLex 僵尸网络在发起DDoS 攻击时并不稳定,未来的DDoS攻击中可能会出现更加稳定的版本。

 

上一篇:智能无惧挑战 山石网科轰动RSA2015

下一篇:FireEye:60%的流行安卓应用存安全风险