Moke|墨客

 找回密码
 立即注册
搜索
查看: 9504|回复: 0

启明星辰公布Redis DDoS僵尸网络捕获过程

[复制链接]

3636

主题

0

回帖

3681

积分

超级版主

Rank: 8Rank: 8

积分
3681
发表于 2016-5-9 15:15:50 | 显示全部楼层 |阅读模式



    11月16日,启明星辰积极防御实验室在某XDS用户处捕获国内首例利用Redis漏洞实现的DDoS僵尸网络控制样本,黑客利用Redis未授权漏洞入侵用户WEB服务器并植入SSH公钥,通过SSH向WEB服务器上传僵尸程序,并发起一次小规模DDoS攻击,这些行为均触发XDS告警,客户发现告警并请求启明星辰安全运维专家协助分析,最终找到僵尸程序并还原攻击链条。实践表明,攻防技术与安全产品有效协同才是保障网络安全的关键。

      


来源链接: http://www.enet.com.cn/article/2015/1126/A20151126007692.html
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

 

 

快速回复 返回顶部 返回列表