公司Eset發(fā)現(xiàn)了一個惡意Apache插件,它能將變成悄悄在訪問者電腦上安裝惡意程序的攻擊平臺。該插件是一個x64二進(jìn)制文件,能在網(wǎng)站植入惡意內(nèi)容,如安裝竊取銀行帳號信息的ZeuS(Win32/Zbot)。
Eset上個月發(fā)現(xiàn)該插件時,它的命令控制位于德國,針對的是俄羅斯和歐洲的銀行客戶。該惡意插件被冠之以Linux/Chapro.A,它采用了多種手段避免被外界檢測到,如當(dāng)訪問者的useragent指示其來自或其它自動代理,它不會啟動惡意內(nèi)容;如果訪問者IP地址是通過渠道連接到Web服務(wù)器,該插件也不會開火,以避免讓管理員獲悉服務(wù)器遭入侵。
