據(jù)Solidot報道,CDN服務(wù)商Akamai發(fā)出警告, 惡意攻擊者利用入侵的Linux服務(wù)器對娛樂業(yè)企業(yè)發(fā)動DDoS攻擊。Akamai稱,僵尸網(wǎng)絡(luò)IptabLes和IptabLex都是基于Linux服務(wù)器,攻擊者利用了Linux服務(wù)器運(yùn)行的未打補(bǔ)丁的Apache Struts和Tomcat程序漏洞,或者是錯誤配置的Elasticsearch。
Akamai在報告中指出,對于新的用于DDoS的僵尸網(wǎng)絡(luò),系統(tǒng)管理人員需要了解以下幾點(diǎn):
僵尸網(wǎng)絡(luò)IptabLes和IptabLexis 由受感染的Linux服務(wù)器構(gòu)成。
攻擊者感染的是那些運(yùn)行了沒有打補(bǔ)丁的Apache Struts、Tomcat的Linux服務(wù)器。
配置錯誤的Elasticsearch實(shí)例也是攻擊目標(biāo)。
一旦Linux服務(wù)器被入侵,攻擊者提升權(quán)限遠(yuǎn)程控制安裝惡意程序 IptabLes或IptabLex。
僵尸網(wǎng)絡(luò)主要用于攻擊娛樂行業(yè)企業(yè).
IptabLes和 IptabLex 僵尸網(wǎng)絡(luò)在發(fā)起DDoS 攻擊時并不穩(wěn)定,未來的DDoS攻擊中可能會出現(xiàn)更加穩(wěn)定的版本。