Kernel.org攻击者犯下了多个错误
Kernel.org攻擊者犯下了多個錯誤: Kernel.org攻擊者本來可能造成了更大的破壞,但在引發更大破壞前他們犯下了兩個錯誤使系統管理員能提前發現其行蹤。攻擊者可能也並未意識到這些服務器的重要性。 與Kernel.org員工有過交流的安全研究人員透露了攻擊的細節:攻擊者使用了一個已知的名叫Phalanx的Linux rootkit;他們在入侵的服務器上設置了SSH後門。這些管理員都能探測出。Duo Security的安全研究員Jon Oberheide指出,如果攻擊者的目標是內核源代碼庫,試圖在源代碼中設置後門,他們根本就不應該多此一舉的去設置SSH後門,暴露行蹤。
留言
發佈留言