華盛頓大年夜學(xué)的安然研究員Andre DiMino寄望到,多個(gè)IP地址試圖操縱一個(gè)已修復(fù)PHP縫隙劫持Linux辦事器,他很好奇報(bào)復(fù)打擊者若何成功節(jié)制一臺(tái)Linux辦事器,是以設(shè)立了一個(gè)蜜罐,運(yùn)行舊版本的PHP,讓報(bào)復(fù)打擊者劫持,進(jìn)行不雅察。
DiMino發(fā)現(xiàn),報(bào)復(fù)打擊者確切很是奸刁,發(fā)出了包含多個(gè)指令的HTTP POST要求,下載一個(gè)假裝成PDF文件的Perl腳本,履行以后刪除。為了確保成功,報(bào)復(fù)打擊者利用curl、fetch、lwp-get要求反復(fù)上述步調(diào)。
Perl腳本編程休眠一段時(shí)候,猜想多是避開治理員的耳目。最終被傳染的機(jī)械連上一個(gè)中繼聊天頻道,下載履行另外一個(gè)腳本。
報(bào)復(fù)打擊者在辦事器上安裝了多個(gè)利用,包含比特幣和素?cái)?shù)幣挖礦法度,DDoS東西,掃描其它存在已知縫隙的機(jī)械。跟著Linux辦事器的風(fēng)行,它和Windows PC一樣成為報(bào)復(fù)打擊者眼中極具吸引力的方針。
