成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

一個無法檢測到的Linux惡意軟件——Doki

安全 網站安全
Intezer研究人員發現一款利用無文件技術的Linux惡意軟件通過暴露的API攻擊Docker服務器,卻無法檢測。

Intezer研究人員發現一款利用無文件技術來繞過檢測的Linux惡意軟件——Doki。自2020年1月14日上傳到VirusTotal后,先后有60個惡意軟件檢測引擎對其就進行了檢測分析。Doki 成功繞過了這些引擎的檢測,其攻擊的目標主要是公有云平臺上的Docker服務器,包括AWS、Azure和阿里云。Docker是Linux和Windows平臺的一種PaaS 解決方案,開發者利用它可以在隔離的容器環境中創建、測試和運行應用。

[[339150]]

樣本地址:

https://www.virustotal.com/gui/file/4aadb47706f0fe1734ee514e79c93eed65e1a0a9f61b63f3e7b6367bd9a3e63b/detection

Intezer研究人員發現Ngrok 挖礦僵尸網絡正在掃描互聯網上錯誤配置的Docker API端點,并用新的惡意軟件來感染有漏洞的服務器。Ngrok僵尸網絡已經活躍了2年的時間,本次攻擊活動主要針對錯誤配置的Docker服務器,并在受害者基礎設施上搭建進行加密貨幣挖礦的惡意容器。

Doki是一款多線程的惡意軟件,使用了Dogecoin區塊鏈以一種動態的方式在生成C2域名地址實現了與運營者通信的無文件方法。Doki惡意軟件的功能包括:

  • 執行從運營者處接收的命令;
  • 使用Dogecoin 區塊鏈瀏覽器來實時、動態地生成其C2域名;
  • 使用embedTLS庫用于加密和網絡通信;
  • 構造短期有效的URL,并使用這些URL來下載payload。

惡意軟件使用了DynDNS 服務和基于Dogecoin區塊鏈的域名生成方法來找出實時的C2域名。此外,攻擊活動背后的攻擊者通過將服務器的root目錄與新創建的容器綁定成功入侵了host機器,可以訪問和修改系統中的任意文件。通過使用bind配置,攻擊者可以控制主機的cron工具。修改主機的cron后就可以每分鐘執行一次下載的payload。

由于攻擊者可以利用容器逃逸技術完全控制受害者的基礎設施,因為攻擊非常危險。一旦安裝成功,Doki既可以利用被入侵的系統來掃描與Redis、Docker、 SSH、 HTTP相關的端口。

第一個Doki樣本是2020年1月14日上傳到VirusTotal的,截止目前,61個頂級的惡意軟件檢測引擎都無法成功檢測出Doki。也就是說,過去6個月,用戶和研究人員對Doki的惡意活動是完全無感知的。

Docker是最主流的容器軟件,這也是一個月內Docker第二次成為攻擊的目標。上個月,研究人員就發現攻擊者利用暴露的Docker API終端和偽造的圖像來發起DDoS攻擊和進行加密貨幣挖礦。

研究人員建議運行Docker實例的用戶和企業不要暴露Docker API到互聯網,如果必須要暴露的話,建議使用可信網絡或虛擬專用網,并設置只允許可信用戶控制Docker daemon。如果是通過API來管理Docker,建議進行參數檢查來確保惡意用戶無法傳遞惡意參數導致Docker創建任意容器。

對Doki的完整分析參見:

https://www.intezer.com/container-security/watch-your-containers-doki-infecting-docker-servers-in-the-cloud/

 

 

責任編輯:趙寧寧 來源: 嘶吼網
相關推薦

2022-05-20 15:22:10

惡意軟件僵尸網絡網絡攻擊

2023-08-31 00:04:14

2011-08-03 09:45:06

2022-06-14 08:40:09

Symbiote惡意軟件網絡攻擊

2014-03-13 09:28:34

2015-10-30 14:46:50

2022-06-09 11:51:05

YODA工具惡意插件

2013-12-19 09:23:15

2015-10-30 14:33:44

2022-10-27 13:38:25

2016-11-13 16:46:49

2021-03-24 14:25:24

惡意軟件企業網絡勒索

2022-10-20 12:07:20

2021-11-18 14:01:25

網絡安全數據技術

2013-10-29 15:17:41

2015-12-07 16:18:06

2015-05-18 10:24:28

2022-09-23 11:44:54

惡意軟件Linux

2017-02-28 12:41:03

2013-10-22 10:27:59

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日本精品免费 | 日韩精品区 | 日韩电影中文字幕 | 久久麻豆精品 | 91亚洲国产成人久久精品网站 | 久草免费视 | 国产精品久久久久久久午夜片 | 成人在线免费观看 | 激情五月婷婷综合 | 精品美女久久久 | 中文字幕成人免费视频 | 免费视频成人国产精品网站 | 久久伊人亚洲 | 91视频在线观看 | 精品国产一区二区三区性色 | 黄色免费av | 四色永久 | 欧美一区二区三区视频 | 天堂网色 | 欧洲精品在线观看 | caoporn国产精品免费公开 | 97超碰免费 | 亚洲国产成人精品女人久久久野战 | 精品中文字幕在线 | 欧美啊v在线观看 | 日本在线一区二区 | 嫩草影院网址 | 精品亚洲一区二区三区 | 日韩中文一区二区三区 | 欧美日韩国产免费 | 久久中文字幕一区 | 久久精品国产99国产精品 | 99久久99| 日韩国产精品一区二区三区 | 精品中文字幕在线 | 99在线资源| 玖草资源| 亚洲国产精品人人爽夜夜爽 | 日韩一区二区视频 | 国产在线一区二区三区 | 亚洲一一在线 |