APP下载

美澳联手警告:小心Web Shell恶意程式

消息来源:baojiabao.com 作者: 发布时间:2026-08-19

报价宝综合消息美澳联手警告:小心Web Shell恶意程式

美国国安局(NSA)与澳洲信号局(ASD)发表《网络安全资讯指南》(Cybersecurity Information Sheet),以协助各组织侦测及预防Web Shell恶意程式。

美国国安局(NSA)与负责搜集国外情报的澳洲信号局(Australian Signals Directorate,ASD),本周联手对外提出警告,他们发现愈来愈多的骇客利用网页壳层(Web Shell)来渗透受害者的网络,以自远端执行任意的系统命令,因而共同发表《网络安全资讯指南》(Cybersecurity Information Sheet),以协助各组织侦测及预防Web Shell恶意程式。

Web Shell是种基于命令列的操作界面,可以各种语言撰写,但最热门的Web Shell语言为众多网络服务器所支援的PHP,虽然Web Shell可能是良性的,但因为受到骇客青睐以作为后门工具,已日渐成为网络安全威胁的代名词。

ASD指出,骇客锁定那些使用网络服务的组织,将恶意的Web Shell上传到有漏洞或被攻陷的网页服务器上,并根据目的来执行各种系统命令、列出系统资讯、窃取资料、安装其它的恶意程式,或是借由感染服务器来深入受害者的网络;这些受到感染的网页服务器提供的,可能是内部的网络服务或者是公开的网络服务,例如内容管理系统。

ASD发现,去年有众多的骇客利用Web Shell,并针对锁定澳洲及澳洲的国际伙伴展开攻击,威胁了国家安全、经济与私人企业的利益。

《网络安全资讯指南》则是ASD与NSA首度合作的安全文件,期望能借此警告所有的可能受到威胁的单位。

根据该文件,骇客经常借由在既有的网页应用程序上新增或变更其中一个档案,来建立Web Shell,这些Web Shell让骇客得以常驻在受害者的网络上,并伪装成合法的通讯流量;且不只是面对公开网络的系统可能被骇客相中,组织内部的内容管理系统或是网络装置管理界面,也经常成为被攻击目标。

Web Shell通常不容易被侦测到,因为骇客很容易就能变更它,也会模糊它的存在或将它加密,最有效的方法应该是同时采用多种不同的侦测技术,包括与已知的良性应用进行比对、网页流量异常检测、特征检测、留心意外流量,以及端点的检测与回应能力等。

在预防上,ASD与NSA则建议组织应该要优先修补网页应用程序的安全漏洞,严格规定网页应用的存取权限,定期监控档案的完整性,部署入侵防御系统与网页应用防火墙,隔离重要的网络,同时强化网页服务器与网页应用的配置等。

2020-04-24 18:54:00

相关文章