行业动态

了解最新公司动态及行业资讯

当前位置:首页>新闻中心>行业动态
全部 1152 公司动态 383 行业动态 379

越早知道越好(关于恶意软件的防范)关于防范Outlaw恶意软件的风险提示,恶意软件,

时间:2025-05-13   访问量:1008

近日,工业和信息化部网络安全威胁和漏洞信息共享平台(CSTIS)监测发现Outlaw恶意软件持续活跃,其主要攻击目标为Linux系统,可能导致敏感信息泄露、业务中断、系统受控等风险。

Outlaw是一种针对Linux系统的恶意软件程序,最早发现于2018年。该恶意软件利用目标系统的弱口令或默认凭据缺陷,通过SSH爆破的方式获得访问权限,然后下载并执行带有shell脚本、挖矿木马、后门木马的压缩包文件dota3.tar.gz,在感染一台主机后,Outlaw会通过本地子网扫描和SSH爆破扩大感染范围,形成僵尸网络,可进行加密货币挖矿、DDoS攻击等恶意行为,并通过创建多个cron作业以确保在系统重启或被终止后继续启动运行。此外,Outlaw会删除并重新创建用户的SSH目录,注入由攻击者控制的SSH密钥,并使用chattr+ia命令设置文件的不可变属性,阻止管理员删除或修改密钥以实现对目标系统的持续控制。

建议相关单位和用户立即组织排查,针对受感染的系统及时采取措施,开展服务器安全加固,避免采用弱密码或默认凭据,保持防病毒软件更新,定期开展全盘病毒查杀,并可通过及时修复安全漏洞、定期备份数据等措施,防范网络攻击风险。

来源:网络安全威胁和漏洞信息共享平台

责任编辑:柯学子

上一篇:西和筑牢森林草原“防火墙”

下一篇:速看(嘴巴有水泡是疱疹吗)嘴上起水疱不是“上火”?小心这种病毒!,病毒,

在线咨询

点击这里给我发消息 售前咨询专员

点击这里给我发消息 售后服务专员

在线咨询

免费通话

24小时免费咨询

请输入您的联系电话,座机请加区号

免费通话

微信扫一扫

微信联系
返回顶部