据可靠消息,目前国内部分汉化版 PuTTY、WinSCP、SSH Secure 软件存在后门,会恶意泄漏用户名、密码等信息,并导致服务器被攻击。
请立即停止使用不可靠的汉化版或中文版相关软件,并重新从官方地址下载。
这也是小众始终推荐从官方下载软件的原因之一,安全无小事。
PuTTY 官网:http://www.chiark.greenend.org.uk/~sgtatham/putty/
WinSCP 官网:http://winscp.net
这两款软件的英文量很小,熟悉熟悉就可以轻易使用英文版了。
相关信息来源:
- 警告:部分中文版PuTTY和WinSCP软件内置后门
- 金山毒霸微博信息:01月30日,多个安全达人在微博发布消息,称在汉化版putty、WinSCP、SSH Secure等工具中发现后门。经金山毒霸安全中心验证,这些汉化版管理工具的确存在后门程序,可窃取管理员帐号,从而完全控制linux服务器。金山毒霸安全专家建议,linux系统管理员应立刻卸载这些汉化版软件,并尽快修改管理员密码。
- 360 安全卫士微博信息:经验证,部分中文版Putty、WinSCP、SSH Secure确实存在恶意代码,360已全面拦截查杀上述恶意软件,建议相关用户尽快清理服务器后门,并修改管理员密码。
最爱用汉化版什么的了- –
– -。。幸亏我的 putty 是英文原版。。
另外貌似 Secure CRT 自带中文,没有什么问题。。不用其他的。。
瞬间悟了!!
不用这个
表示都用原版
一直都喜欢用官方版本的。
用百度中百毒。。。。。
为啥都是国内的杀毒软件报的毒呢?
@sugarking, 因为国外不用汉化版
某些人会很欢快
仅用了SSH Secure的原版。
不知道SecureCRT的汉化是否存在问题。
不相信国产杀软
现在使用软件如果不存在乱码问题的时候,一般都是用英文版的了。
原版+1
汉化什么的除非实在看不懂的否则不用……
看不懂英文的也要用原版得瑟
2月1号只许联想不许说话是什么意思?
通常我会查询数字签名,没有数字签名通常不用。
没用过此软件,一般只会用知名度较高汉化者!
瞬间 被点醒 delete all
看到这个杀毒软件就笑了
我觉得……在putty这种软件里面加后门真是绝了……
……我觉得应该发布带后门的FTP软件,带后门的VNC软件,带后门的RDP软件……
不用汉化版,用破解版
小众左下角的广告是淘宝的不?今天在淘宝买了张声卡(用了搜索),然后广告里都是声卡推荐。。。
汉化本来就是商业行为,而且没有规范管理,中间难免会做些不合法动作
也想下载原版可惜不懂洋文啊根本不会用!
“并导致服务器被攻击”
大家都懂。
PuTTY的汉化版最好的是goole 源码开放平台那个