11.11云上盛惠!海量产品 · 轻松上云!云服务器首年1.8折起,买1年送3个月!超值优惠,性能稳定,让您的云端之旅更加畅享。快来腾讯云选购吧!
2022年7月,在一家媒体行业公司的主动威胁搜寻工作中,MandiantManagedDefense揪出了被UNC4034组织所利用的新一轮网络钓鱼活动...钓鱼手段方面,攻击者加装自己是亚马逊的招聘评估人员...接下来被执行的colorcpl.exe二进制文件则来自C:WindowsSystem32cmd.exe/cstart/bC:ProgramDataPackageColorcolorcpl.exe0CE1241A44557AA438F27BC6D4ACA246......
知名SSH/Telnet 程序PuTTY 0.75 发布,带来了安全修正、证书和协议升级...
两个新的Win32应用程序已经登陆微软商店。Twitter上的用户@kid_jenius发现,PuTTY和Audacity现在可以在Windows11的微软线上商店中下载。PuTTY是一个流行的通信工具。它通常用于在其他计算机上使用SSH协议运行交互式命令行会话。该应用程序还可以让你通过串行端口进行通信,或使用各种传统的互联网协议。至于Audacity是一个多轨编辑和录音工具,用于播客和其他音频制作。这对于一些专业人士而言,两者都是非常常用的工具。在这些官方应用程序登陆商店之前,有很多假冒或第三方应用程序使用与真正的应用程序相同的标志。Audacity很可能因为?
近几日,中文版putty等SSH远程管理工具被曝出存在后门,该后门会自动窃取管理员所输入的SSH用户名与口令,并将其发送至指定服务器上。知道创宇安全研究小组在第一时间获取该消息后,对此次事件进行了跟踪和分析。
据安全业界人士透露,部分汉化版putty、WinSCP、SSH Secure等工具中可能存在后门。经多家安全厂商验证,这些汉化版管理工具的确存在后门程序,可能导致服务器系统管理员密码及资料泄露,从而完全控制linux服务器。
近期已经有多名Linux服务器管理员爆出服务器被恶意攻击,导致系统root密码泄漏以及资料泄漏,经查可能是由于内置后门的PuTTY和WinSCP工具导致。
凡是使用中文版putty和winscp的用户请注意,它们很可能带有病毒,会导致root密码被盗走,进而盗取或破坏数据,利用服务器发攻击包等