漢化版PuTTY和WinSCP被安置後門 QQ電腦管家發預警並攔截

2021-01-09 驅動中國
來源: 驅動中國 作者: 陳晨   2012-02-01/09:24

近日中文版putty、WinSCP等多款軟體被曝存在後門,可盜取伺服器管理密碼,提醒伺服器管理員務必小心提防,安裝官方軟體,卸載漢化版軟體,並及時修改管理員密碼。QQ電腦管家安全中心已將該後門網站屏蔽,下載該後門軟體亦可攔截。

PuTTY是知名的Windows開源SSH管理工具,WinSCP是常用的開源SFTP工具。兩者皆為免費、開源軟體,其中PuTTY沒有官方中文版,而WinSCP已經擁有官方中文版。近期已經有多名Linux伺服器管理員爆出伺服器密碼被盜,導致伺服器被完全控制,甚至植入木馬。經查可能是由於內置後門的PuTTY和WinSCP工具導致,而這些內置後門的軟體皆來源於搜尋引擎中指向的非官方授權網站。

經查風險網站可能包含如下站點:

·Winscp中文站,http://www.winscp.cc/。

·Putty中文站,http://putty.org.cn/。

·Putty中文站,http://putty.ws/。

三風險網站界面相同,並且使用相同的流量統計代碼。

伺服器中招的症狀可能包括:

1、進程 .osyslog 或 .fsyslog 吃CPU超過100~1000%(O與F 可能為隨機)

2、有網絡連接往 98.126.55.226:82 大概為主控

3、機器瘋狂外發數據

4、/var/log被刪除

5、/etc/init.d/sshd被修改

檢查是否中招的方法:

搜索 /etc/.fsyslog /lib/.fsyslog文件是否存在。

中招後的應對方法:

如果你的伺服器已經遭到風險威脅,可以嘗試更改SSH連接埠,讓攻擊者找不到入口。

另外,也希望網站技術人員從官方下載軟體使用,卸載該漢化版軟體。

軟體官方網站:

PuTTY,http://www.putty.org/。WinSCP,http://winscp.net。

(QQ電腦管家下載保護可攔截藏有後門的putty軟體包)

(QQ電腦管家已屏蔽後門網站)

相關焦點

  • 部分中文版PuTTY和WinSCP軟體內置後門
    近期已經有多名Linux伺服器管理員爆出伺服器被惡意攻擊,導致系統root密碼洩漏以及資料洩漏,經查可能是由於內置後門的PuTTY和WinSCP工具導致。
  • 中文版putty和winscp很可能帶有後門
    中文版的putty和winscp很可能帶有後門,請大家務必小心!凡是使用中文版putty和winscp的用戶請注意,它們很可能帶有病毒,會導致root密碼被盜走,進而盜取或破壞數據,利用伺服器發攻擊包等.
  • 火絨稱QQ推廣產品類似病毒 騰訊電腦管家發致歉聲明
    12月26日,針對火絨發布的《關於火絨攔截騰訊產品的說明》一文,騰訊方面承認對騰訊電腦管家和QQ瀏覽器的推薦中,出現了不合理甚至傷害用戶體驗之處,並且已於第一時間全部進行下線處理。據媒體報導,馬化騰也在朋友圈回應此問題,承認是騰訊團隊違規,已要求整改和道歉。
  • 《彈丸輪舞》遊戲漢化版
    以下是引用片段:   漢化說明:  本漢化版遊戲是在『ダンガンロンパ 希望の學園と絶望の高校生』本體基礎上修改而成,遊戲本體版權歸原製作者所有,漢化部分版權歸 百度-彈丸輪舞吧 和 撲家漢化組所有,漢化組對漢化版的發布、使用、修改、回收擁有所有權利,下載此漢化版即代表尊重、遵守此權利,嚴禁二次修改、拆解、導出已漢化的文本和圖片,發現必究。
  • 撲家漢化組&彈丸輪舞吧 《彈丸論破》完整漢化版
    tp=0&kw=%B5%AF%CD%E8%C2%D6%CE%E8  漢化說明:  本漢化版遊戲是在『ダンガンロンパ 希望の學園と絶望の高校生』本體基礎上修改而成,遊戲本體版權歸原製作者所有,漢化部分版權歸 百度-彈丸輪舞吧 和 撲家漢化組(http://www.pujiahh.com/ )所有,漢化組對漢化版的發布、使用、修改、回收擁有所有權利
  • 餘額寶客服現詐騙電話 騰訊手機管家攔截
    圖:騰訊手機管家攔截餘額寶詐騙電話  對於該餘額寶詐騙電話,騰訊手機管家已經第一時間實現了精準攔截,一旦用戶接到此電話便會提示用戶防詐騙。  此外,騰訊移動安全實驗室還率先截獲了「偽淘寶」「偽支付寶」軟體,這些軟體被二次打包了網購支付類病毒,可以輕鬆竊取用戶支付寶帳號密碼,盜取支付寶和餘額寶資金。  對此,騰訊手機管家安全專家提醒,餘額寶的各類網際網路基金公司應加大安全投入,做好用戶帳戶安全保護和引導。
  • 地下蟻國漢化版下載地址 植物漢化版下載連結
    地下蟻國漢化版下載地址由安趣小編為您帶來。地下蟻國漢化版是一款寫實的遊戲,在遊戲中玩家能夠體會到螞蟻王國的龐大,深切地感受螞蟻們的大體系。聽起來是不是很有趣呢?喜歡的話就來下載地下蟻國漢化版吧!
  • honey select2最新版M5.0 漢化破解版下載
    honey select2最新版M5.0 漢化破解版下載 來源:財訊網 • 2020-08-18 10:35:55
  • lolslug漢化版
    lolslug漢化版這是一款非常休閒有趣的動作闖關類遊戲,這款遊戲中和lol人物角色有關係,在這款遊戲當中,玩家可以選擇自己喜歡的英雄聯盟經典角色進行闖關體驗,無極劍聖、小提莫等等,在你前進的過程當中,還會有各種不同的道具等你在線收集使用,大量的遊戲關卡會讓玩家愛不釋手。
  • 個人電腦搭建微生物組分析平臺(Win/Mac)
    微軟在Windows 10中最新版中Edge也更新為Chrome內核,兼容性也不錯。網址:https://www.google.cn/chrome/。在線安裝適合你作業系統的最新版(Google網站訪問可能需要科學上網),可選使用360或電腦官家快速安裝最新版。測試軟體版本:Windows 64位版 84.0.4147.892.
  • 死亡細胞漢化版
    死亡細胞漢化版,一款當下非常火熱的動作冒險手遊,這款遊戲不僅擁有著精緻的3D遊戲畫面,更是為玩家刻畫了一個全新的遊戲玩法,而且遊戲非常考驗玩家的操作和反應力,豐富的關卡和炫酷的技能連招更是讓無數玩家都愛不釋手,感興趣的小夥伴快來下載體驗吧。
  • 【Play漢化組】《我的暑假4》中文漢化版發布
    遊戲類型:AVG - Adventage Game(文字冒險遊戲)  載體容量:UMD×1  對應主機:Play Station Portable(プレイステーション·ポータブル)  語言版本:日文(日版)  發賣日期:2009年07月02日(木曜日/星期四)  遊戲內容與介紹  遊戲承襲系列作基本風格與玩法
  • 121個人電腦搭建微生物組分析平臺(Win/Mac)
    微軟在Windows 10中最新版中Edge也更新為Chrome內核,兼容性也不錯。網址:https://www.google.cn/chrome/。在線安裝適合你作業系統的最新版(Google網站訪問可能需要科學上網),可選使用360或電腦官家快速安裝最新版。測試軟體版本:Windows 64位版 84.0.4147.892.
  • 在我們之間漢化版
    在我們之間漢化版是一款推理的遊戲,有趣的玩法,遊戲的畫風是很有趣的,整體是很魔性的,操作也很簡單,受到很多人的喜歡,還能在線叫上更多的好友一起去玩,可以感受到遊戲給你帶來的樂趣,玩起來都輕鬆了不少,快來試試吧。
  • 末日橋梁設計師漢化版
    末日橋梁設計師漢化版是一款模擬類遊戲,這款遊戲背景發生在世界末日已經來臨,世界上的橋梁都已經大面積的損壞,玩家在遊戲中扮演的是一名建築師,你需要將已經損壞的橋梁進行修復重建,將道路連接起來來幫助更多的倖存者逃生,裡面還有著各種有趣的關卡,可以讓玩家在遊戲中獲得不同的樂趣。
  • 《最終幻想12國際版》中文漢化版下載
    由於不明原因而被刪減的劇情也在眾多的研究中變得更加明朗和豐滿;而所有FF中最為突出的各種極限玩法和異常變態的武器收集至今還被愛好者所津津樂道。  2010年5月,天幻網及天幻漢化組天幻FF12專題的強大支持下,發起了對本作的漢化。漢化基準版本為國際版《Zodiac Job System》。FF12的漢化得到了來自非高漢化團的koro的大力幫助,在此對非高漢化團表示衷心的感謝。作為FF12漢化啟動的先驅,可謂沒有他們就沒有今天的發布。
  • 騰訊哈勃分析系統:刷QQ會員APP風險高
    日前,騰訊手機管家攔截到一款偽裝成刷QQ會員工具的安卓盜號木馬,用戶如果輕信該木馬可以瞬間刷QQ永久會員的謊言,填入自己的QQ帳號和密碼,就會遭遇盜號。據騰訊哈勃文件分析系統分析(http://habo.qq.com/),這類木馬存在高度風險。
  • 見證中國安全實力,騰訊電腦管家全年領跑世界級權威安全認證
    「連勝記錄」屢屢刷新騰訊電腦管家實力彰顯國產殺軟風採日前,國際權威殺毒評測機構Virus Bulletin公布了2017年10月VB100評測成績。騰訊電腦管家(英文版)OEM版和TAV版均順利通過,繼續保持100%通過率,0誤報的優異成績,再次通過認證。這也是騰訊電腦管家在該項測試中第25次獲得認證,再次刷新連續通過記錄。
  • 2017年度安全報告:網安建設初見成效 電腦、移動端病毒態勢下降明顯
    2017年電腦、移動端病毒態勢大幅下降   網安建設成效凸顯《報告》顯示,騰訊電腦管家在2017年總計攔截電腦端病毒近30億次,相較2016年同比下降36.2%;2017年新發現病毒數量更是打破近六年來持續上漲的走勢,首次出現下降趨勢。與此同時,感染病毒木馬的用戶電腦也相應減少,2017年騰訊電腦管家共發現6.3億臺用戶電腦中病毒木馬,相比2016年同比下降23.2%。
  • 暴雨紅色預警!雷電黃色預警!臨沂再發緊急通知!
    暴雨紅色預警!雷電黃色預警!臨沂再發緊急通知!和雷電黃色預警信號▼受副高邊緣低渦系統影響,預計今天白天到夜間,臨沂仍將有強降水天氣過程,最大小時降水量40~70毫米,並伴有雷電和7級雷雨大風,可能會造成雷電災害事故,