PuTTYとWinSCPの中国語版には、ウェブマスターにウェブサイトのセキュリティに注意するよう促すバックドアが組み込まれている

PuTTYとWinSCPの中国語版には、ウェブマスターにウェブサイトのセキュリティに注意するよう促すバックドアが組み込まれている

セキュリティベンダーは、Putty および WinSCP ソフトウェアの一部の中国版にバックドアが組み込まれており、両方のソフトウェアが Baidu 検索の入札広告に表示されることを確認しました (TechWeb の写真)

[TechWeb Report] 1月31日のニュース、最近、セキュリティ業界関係者によると、PuTTY、WinSCP、SSH Secureなどのツールの一部の中国版にバックドアが含まれている可能性があるとのこと。複数のセキュリティ ベンダーによって検証されたこれらの中国語版管理ツールには、サーバー システム管理者のパスワードや情報の漏洩につながり、Linux サーバーを完全に制御する可能性のあるバックドア プログラムが含まれています。

PuTTY は Windows 用のよく知られたオープンソースの SSH 管理ツールであり、WinSCP はよく使用されるオープンソースの SFTP ツールであると報告されています。どちらも無料のオープンソース ソフトウェアです。PuTTY には公式の中国語バージョンはありませんが、WinSCP にはすでに公式の中国語バージョンがあります。最近、Linuxサーバ管理者が、上記ツールの非公式「中国版」にバックドアが組み込まれている疑いがあることを発見した。一部のウェブサイトや企業サーバがハッカーの攻撃を受け、システムのルートパスワードやデータが漏洩した。

ただし、Baidu で PuTTY と WinSCP という 2 つのソフトウェアを検索すると、非公式の中国製パッケージングおよび配布 Web サイトを指す入札広告が表示されたことに注意してください。

Kingsoftや360など複数のセキュリティベンダーのテストによると、一部の国内ダウンロードサイトで提供されたPuTTYなどのツールの「中国版」には、Linuxサーバーの最高権限の盗難につながる可能性のある悪質なコードが含まれている。影響を受けるウェブサイトは、ハッカーに「引きずり込まれ」、情報が漏洩するリスクさえある。

調査の結果、危険な Web サイトには、Winscp の中国語 Web サイト http://www.winscp.cc/、Putty の中国語 Web サイト http://putty.org.cn/、および http://putty.ws/ が含まれる可能性があることが判明しました。 3 つのリスク Web サイトは同じインターフェースを持ち、同じトラフィック統計コードを使用します。許可されていない中国製のパッケージソフトウェアをダウンロードすると、サーバー管理者のパスワード漏洩、データ漏洩、サーバーリスクが発生する可能性があります。

これを受けて、セキュリティベンダーは、Linux システム管理者に対し、これらの中国語版ソフトウェアを直ちにアンインストールし、管理者パスワードをできるだけ早く変更することを推奨しています。サーバーが侵害された場合は、攻撃者がエントリ ポイントを見つけられないように SSH 接続ポートを変更してみてください。

最近、セキュリティ問題は業界で広く注目されています。これまで、CSDNやTianya Networkを含む多数のWebサイトでユーザー情報の漏洩が発生し、インターネットユーザーがインターネット企業のセキュリティシステムに疑問を抱くようになりました。 (チャック)

原題: PuTTY と WinSCP の中国語版には、ウェブマスターにウェブサイトのセキュリティに注意するよう促すバックドアが組み込まれている

キーワード: PuTTY、WinSCP、中国語版、組み込み、リマインダー ステーション、長期的注意、Web サイト、ウェブマスター、Web サイト、Web サイトのプロモーション、収益化

<<:  Baidu 最適化ガイド: 成功を盲目的に追求することは、新しいサイトにとって大きな問題です

>>:  Sina Blogを例にブログの外部リンクについて話す

推薦する

JD.comの劉強東氏:中国のインターネット産業は巨大なバブル

JD.comグループのCEO、劉強東氏は最近、共有セッションを行った。劉強東氏は、インターネット業界...

含まれるウェブページの数はキーワードランキングに比例します

含まれるウェブページの数がランキングに比例するかどうかは、私たちが長い間議論してきたテーマです。私た...

VM-VM および VM-ホストのアフィニティ ルールと非アフィニティ ルールとは何ですか?

さまざまな仮想マシンとホストの動作を概説するには、VMware DRS で特定のルールを作成すること...

テンセントクラウドがTecho Hub全国技術ツアーイベントを開始、コンピューティング技術のネタバレを事前に最初にチェック

デジタル時代において、クラウドコンピューティング、ビッグデータ、人工知能などの新技術は高度な生産性の...

cmivps 香港 VPS レビュー: 3 つのネットワークはすべてバックホールに cn2 回線を使用し、Windows をサポートし、トラフィックは無制限です

cmivpsは以前のモバイルcmi国際ラインを変更したようです。公式も大量のサーバーを追加しました。...

2012年にウェブサイトのランキングを最適化する方法

ウェブサイトの最適化とランキングは、すべてのウェブマスターにとって最も関心のある問題ですが、ウェブサ...

中国のクラウドコンピューティング市場は1,000億米ドルに達するでしょう。

現在の企業 IT インフラストラクチャ技術の唯一の選択肢として、クラウド コンピューティングは探索と...

A5マーケティングチーム:百度のグリーンキャロットアルゴリズムは警告であると同時にチャンスでもある

「百度を検索すればわかる」、かつては百度の主なプロモーションだったが、今では誰もが知る存在となり、数...

BoCloudがJD Cloudから戦略的投資を受け、クラウドコンピューティングPaaS市場に大きな動きが

2012年の設立以来、国内のクラウドコンピューティングPaaS市場に深く関わってきたエンタープライズ...

同方、国内の有名なOpenStackオープンソーススタートアップを買収 同方クラウドセキュリティが始動

[51CTO.comより引用] 2017年11月8日午後、清華同方は「清華テクノロジー、クラウドセキ...

2020年、小紅書、知乎、ビリビリの中で儲かるのは誰か?

近年のモバイルインターネットの急速な成長とオンライン小売の普及と改善の恩恵を受けて、多くのインターネ...

sharktech- 139 ドル/高防御サーバー/デュアル チャネル L5639/24G メモリ/2x2T ハード ドライブ/29IP/ロサンゼルス

よく知られているアメリカのホスティング会社 Sharktech (Shark Data Center...

ウェブサイト運営とマーケティングの4C原則を組み合わせる方法

現在、中国ではアニメの需要が高まり、アニメサイトも発展の春を迎えています。しかし、チャンスがあれば課...

大規模ウェブサイトの SEO 戦略を共有する

検索エンジン最適化では、SEO 戦略が最終的な最適化効果に影響します。 SEO 戦略は中小規模のウェ...