家贼难防,乐视工程师竟给自家服务器植入木马!

简介:
   屋漏偏逢连夜雨,乐视又来事儿了。             

这次还是内部人员搞事儿,工程师阎某与其上家吴某合谋给乐视207台服务器植入木马病毒狠赚一笔,然后被抓了。

事情大概是这样发生的,据雷锋网(公众号:雷锋网)了解,2017年1月吴阎cp宿命般相遇了。哦,还漏了他们的“红娘”“阿布小组”(网名)。“阿布小组”可是个厉害人物,煽动指使了吴某结识当时还在乐视云计算有限公司担任工程师的阎某,并向他提供木马程序。

搭伙也要分工,吴都提供了工具了,阎不敢落怂,在接收到木马程序后,便利用职务之便,趁工作间隙,登陆公司内部系统后上传程序,顺利将木马程序复制方式安装在公司位于外地的多台服务器上。

家贼难防,乐视工程师竟给自家服务器植入木马!

前前后后三次,中招服务器高达207台!

那这事儿是怎么被发现的呢?

2017年3月3日,乐视位于呼和浩特的3台服务器自动发出病毒预警,公司才意识到有事儿。经排查,乐视陆续发现公司多台服务器被植入木马病毒,然后通过账号IP认定员工阎某有重大嫌疑。在报警后,警察蜀黎陆续抓获了阎某、吴某。

好基友,一起走。

据雷锋网了解,这启案子现已被北京市海淀区人民法院依法开庭审理。

作为阎某的上家,吴某表示自己与“阿布小组”不认识,只是通过QQ得知“阿布小组”在按100元1G的标准收流量且提供程序,“我就通过网络找到了阎某,付钱让阎某在公司的服务器上装木马程序,不知道会触犯法律。”

陈词可以说很白莲花了。

“我把吴某发来的文件安装在公司的服务器上,第一次只装了14台,后来又装了两次,前后三次一共安装了200多台,吴某每天给我一千到两千元不等。”阎某承认知道安装程序后,外部人员能远程控制并利用服务器发起流量攻击。他说,我以为是做防火墙压力测试,这是违反职业道德的行为,但没想到会触犯法律。

不知道,没想到,你们都好单蠢。

至案发时,吴某获利2.88万元、阎某获利2.74万元。拿了钱还演小可爱?

家贼难防,乐视工程师竟给自家服务器植入木马!

雷锋网了解到,根据司法鉴定的结果显示,植入到乐视公司服务器中的木马程序具有DDOS攻击功能。这意味着外部人员可远程控制这些服务器做流量攻击,进而导致被攻击的服务器瘫痪。

但是否也在侧面反映了乐视内部系统安全性并不高?

案件发生后,乐视立刻下线服务器并进行格式化处理,并修改了相关系统的调整权限。 

千防万防,家贼难防。

不过处于风口浪尖的乐视,应该是无心再应对这样的内部丑闻了。


   
  本文作者: 又田

本文转自雷锋网禁止二次转载, 原文链接
目录
相关文章
|
9月前
|
弹性计算 数据安全/隐私保护 云计算
|
9月前
|
安全 Linux 网络安全
linux服务器木马排查
【4月更文挑战第18天】该文提供了服务木马排查的六个步骤:1) 检查系统日志,观察异常IP并用SSH防护,限制22端口和root用户;2) 查看系统用户,找寻异常或新创建的UID/GID为0的用户;3) 检查UID为0的进程和隐藏进程,防止恶意活动;4) 搜索异常大文件和具有特殊权限的文件;5) 检验系统计划任务的完整性;6) 使用rkhunter和chkrootkit检测rootkit。关键在于识别入侵点并采取相应措施。
176 0
|
9月前
|
安全 Linux 数据安全/隐私保护
Linux【问题记录 05】阿里云+腾讯云服务器挖矿木马 kthreaddk 处理记录+云服务器使用建议
Linux【问题记录 05】阿里云+腾讯云服务器挖矿木马 kthreaddk 处理记录+云服务器使用建议
191 0
|
云安全 安全 开发工具
一觉醒来,小R的服务器被暴力破解,被植入挖矿程序?
一觉醒来,小R的服务器被暴力破解,被植入挖矿程序?
171 0
|
网络协议 Unix Linux
(*长期更新)软考网络工程师学习笔记——Section 14 Linux服务器配置(下)
(*长期更新)软考网络工程师学习笔记——Section 14 Linux服务器配置
(*长期更新)软考网络工程师学习笔记——Section 14 Linux服务器配置(下)
|
域名解析 存储 网络协议
(*长期更新)软考网络工程师学习笔记——Section 14 Linux服务器配置(上)
(*长期更新)软考网络工程师学习笔记——Section 14 Linux服务器配置
(*长期更新)软考网络工程师学习笔记——Section 14 Linux服务器配置(上)
|
运维 安全 Linux
linux服务器如何排查木马后门查看定时任务
关于在linux在排查木马时查看定时任务,那定时任务是什么,其实它就是定时定点的执行Linux程序或者一个脚本。那如何创建定时任务,很简单,我们通过这个命令,每一个用户都可以创建自己的定时任务,使用一个编辑器打开它,这里就可以创建一个定时任务,定时任务保存的路径一共有这么几个。看一下这里没有权限,咱们切root用户这6个文件,这是我刚才创建定时任务的账户,那它的定时任务是以用户名命命名的,看一下里边内容,这也就是刚才咱们编辑的这个内容
230 0
linux服务器如何排查木马后门查看定时任务
|
安全 Ubuntu Linux
linux服务器木马后门rookit检测过程
在服务器木马后门检测中rookit也是根据特征的,他们检查的都是某一些rk的看这个root或者一些其他的通用型root的,但我现在所使用的项目,它这个UK的可能比较小众,所以没有被检测出来。那这个是 check rookit。我们来看一下第二个工具,叫rookit hunter,这也是一个系统可以直接安装的工具。那安装完毕之后,执行这条命令就可以了,执行的过程我就不给大家讲了,你只要一路回车就可以了。重点是什么?重点是要会看结果。也就是说我们查询出如kite之后,那我怎么知道它是一个rookit?看这里边爆出来了,lookit。也就是说他做了一些这个隐藏,加入到内核里之后,看这都是挖点,说明已
275 0
linux服务器木马后门rookit检测过程
|
安全 数据安全/隐私保护
服务器木马如何查杀之威胁情报分析
威胁情报,顾名思义它是威胁的情报,这个情报的产出是什么,是人。也就是说通过很多人或者一些自动采集的设备,形成的一个数据报告,就是威胁情报。那威胁情报有很多的平台,这些平台可以查出域名和IP地址的信誉度,如果咱们发现IP和域名的信誉度非常低,并且存在攻击的行为,那迅速给它封禁。那举个形象点的例子,比如现在小明,那小明欠了别人几千块钱,法院把它列为被执行人,他就变成老赖了。那这个时候你坐地铁或者坐高铁是不是就不行了,IP和域名的信誉度也是一样的,你一旦被标记为攻击IP或者木马反连,这时候对于我们来说,你这个IP就没有信誉度了,我发现你这个地址,我的服务在访问你,就怀疑它是攻击,那看一下有哪些平台,
228 0
|
运维 安全 Linux
SSH木马后门如何从服务器中查找
关于SSH后门木马查杀,那SSH协议其实它是一个加密的网络传输协议,通常咱们使用它作为Linux管理使用,那它用来传输命令界面和远程执行命令,也就是咱们现在看到的这个界面,通常计算机被入侵之后,如果这个计算机是暴露在外网的,或者是横向打穿了某一台服务器,以另一台服务器作为跳板跳到其他服务器上。一般来说,通过SSH登陆会非常的方便操作命令这个时候是不是就有后门的诞生了。
228 0
SSH木马后门如何从服务器中查找

热门文章

最新文章