PuTTYとWinSCPの中国語版には、ウェブマスターにウェブサイトのセキュリティに注意するよう促すバックドアが組み込まれている

PuTTYとWinSCPの中国語版には、ウェブマスターにウェブサイトのセキュリティに注意するよう促すバックドアが組み込まれている

セキュリティベンダーは、Putty および WinSCP ソフトウェアの一部の中国版にバックドアが組み込まれており、両方のソフトウェアが Baidu 検索の入札広告に表示されることを確認しました (TechWeb の写真)

[TechWeb Report] 1月31日のニュース、最近、セキュリティ業界関係者によると、PuTTY、WinSCP、SSH Secureなどのツールの一部の中国版にバックドアが含まれている可能性があるとのこと。複数のセキュリティ ベンダーによって検証されたこれらの中国語版管理ツールには、サーバー システム管理者のパスワードや情報の漏洩につながり、Linux サーバーを完全に制御する可能性のあるバックドア プログラムが含まれています。

PuTTY は Windows 用のよく知られたオープンソースの SSH 管理ツールであり、WinSCP はよく使用されるオープンソースの SFTP ツールであると報告されています。どちらも無料のオープンソース ソフトウェアです。PuTTY には公式の中国語バージョンはありませんが、WinSCP にはすでに公式の中国語バージョンがあります。最近、Linuxサーバ管理者が、上記ツールの非公式「中国版」にバックドアが組み込まれている疑いがあることを発見した。一部のウェブサイトや企業サーバがハッカーの攻撃を受け、システムのルートパスワードやデータが漏洩した。

ただし、Baidu で PuTTY と WinSCP という 2 つのソフトウェアを検索すると、非公式の中国製パッケージングおよび配布 Web サイトを指す入札広告が表示されたことに注意してください。

Kingsoftや360など複数のセキュリティベンダーのテストによると、一部の国内ダウンロードサイトで提供されたPuTTYなどのツールの「中国版」には、Linuxサーバーの最高権限の盗難につながる可能性のある悪質なコードが含まれている。影響を受けるウェブサイトは、ハッカーに「引きずり込まれ」、情報が漏洩するリスクさえある。

調査の結果、危険な Web サイトには、Winscp の中国語 Web サイト http://www.winscp.cc/、Putty の中国語 Web サイト http://putty.org.cn/、および http://putty.ws/ が含まれる可能性があることが判明しました。 3 つのリスク Web サイトは同じインターフェースを持ち、同じトラフィック統計コードを使用します。許可されていない中国製のパッケージソフトウェアをダウンロードすると、サーバー管理者のパスワード漏洩、データ漏洩、サーバーリスクが発生する可能性があります。

これを受けて、セキュリティベンダーは、Linux システム管理者に対し、これらの中国語版ソフトウェアを直ちにアンインストールし、管理者パスワードをできるだけ早く変更することを推奨しています。サーバーが侵害された場合は、攻撃者がエントリ ポイントを見つけられないように SSH 接続ポートを変更してみてください。

最近、セキュリティ問題は業界で広く注目されています。これまで、CSDNやTianya Networkを含む多数のWebサイトでユーザー情報の漏洩が発生し、インターネットユーザーがインターネット企業のセキュリティシステムに疑問を抱くようになりました。 (チャック)

原題: PuTTY と WinSCP の中国語版には、ウェブマスターにウェブサイトのセキュリティに注意するよう促すバックドアが組み込まれている

キーワード: PuTTY、WinSCP、中国語版、組み込み、リマインダー ステーション、長期的注意、Web サイト、ウェブマスター、Web サイト、Web サイトのプロモーション、収益化

<<:  Baidu 最適化ガイド: 成功を盲目的に追求することは、新しいサイトにとって大きな問題です

>>:  Sina Blogを例にブログの外部リンクについて話す

推薦する

hostyun 香港 vps はどうですか?メガコンピュータルームの「香港EPYCシリーズ」VPSの簡単なレビュー

Hostyunは昨日、香港EPYCシリーズVPSの販売を正式に開始しました。母鶏は10Gbpsの帯域...

ヒョウの垣間見:MeilishuoのSEO最適化のいくつかの小さな詳細

みなさんこんにちは。私は徐子宇です。以前、私は美麗碼と莫口街のブランドキーワード戦略を皆さんにシェア...

実際のデータは、360度検索が百度よりもユーザー価値が高いことを証明している

ご存知のとおり、360 Search は現在中国で 2 番目に大きな検索エンジンであり、SEO に携...

仮想現実知覚と仮想具現化の技術的応用

過去 2 年間で、仮想現実技術の台頭はハイテクとファッションの代名詞となりました。仮想現実技術が私た...

BoyaとIntelが協力し、Analytics Zoo Cluster Servingをサポートする自動分散型スケーラブル推論プラットフォームを構築

概要データの豊富な固有情報のマイニング、フィッティング機能、データのスケーラビリティなどの利点により...

SEO スタッフ: 競合他社の Web サイトを素早く診断する方法!

2018年最もホットなプロジェクト:テレマーケティングロボットがあなたの参加を待っています古いことわ...

第5回の支払いライセンスには国内ライセンスが1つしかなく、今後発行されない可能性がある。

第4回決済ライセンス発行から1か月余り後、中国人民銀行は先日、非金融機関向けに第5回「決済業務ライセ...

SEOを理想化しない

批判しているのではなく、自分の意見を述べているだけです数日前、私は Shi Xiaorui 氏が書い...

Sogouブラウザの流出疑惑事件追跡情報保護強化が必要

新華網北京11月23日新メディア特別報道(新華社「中国ネット事情」記者、何強楊昭夢高少華)最近、36...

プレミアム仮想ホスティング: Downtownhost 40% オフ (シンガポールおよび FMT 回線)

Downtownhost は 10 年以上ホスティング プロバイダーとして活動しており、私の意見では...

安価な SEO の時代に SEO 注文はどこに向かうのでしょうか?

SEO は、現段階ではまだ非常にホットな業界です。著者は、SEO 業務に従事することを計画している友...

インタラクションデザイン: ページングか読み込みか? それが問題だ

【編集後記】この記事は@子木yoyoさんが個人ブログで公開したものです。 Web ページでもモバイル...

YYミュージックは、虚栄心を利用してユーザーにお金を払わせる方法を教えてくれる

昨日、YY.comの親会社であるJoyyは、米国証券取引委員会(SEC)に米国でのIPO目論見書を正...