成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

TEAM TNT:竊取AWS憑證的加密貨幣挖礦蠕蟲

安全
研究人員近期發現一個可以竊取AWS憑證的加密貨幣蠕蟲。這是首個含有AWS特定功能的蠕蟲,該蠕蟲可以竊取本地憑證、掃描錯誤配置的Docker平臺的網絡。

研究人員近期發現一個可以竊取AWS憑證的加密貨幣蠕蟲。這是首個含有AWS特定功能的蠕蟲,該蠕蟲可以竊取本地憑證、掃描錯誤配置的Docker平臺的網絡。研究人員發現黑客組織TeamTNT已經成功入侵了大量的Docker和Kubernetes 系統。

隨著越來越多的企業和組織將計算資源遷移到云和容器環境中,未來此類攻擊將越來越多。

圖 1: TeamTNT蠕蟲首次運行時在屏幕上打印的消息

AWS憑證竊取

AWS CLI將憑證保存以未加密文件的形式保存在~/.aws/credentials,其他的配置信息保存在名為~/.aws/config 的文件中。

竊取AWS憑證的代碼非常直接,執行后會上傳默認的AWS .credentials(憑證)和 .config(配置)文件到攻擊者的服務器——sayhi.bplace[.]net:

圖 2: 從受害者系統中竊取AWS憑證的代碼

攻擊者用Curl來發送AWS憑證到TeamTNT 的服務器,服務器會響應消息“THX”:

圖 3: 竊取的AWS憑證生成的網絡流量

研究人員發送CanaryTokens.org創建的憑證到TeamTNT 服務器,但沒有使用過。這表明TeamTNT 手動評估或使用該憑證,或之前創建的自動化工具無法正常工作。

傳播

大多數的加密貨幣挖礦蠕蟲都是直接復制和粘貼其他蠕蟲的代碼并進行修改。TeamTNT 的蠕蟲中也含有來自Kinsing 蠕蟲的代碼,目的是停止阿里云安全工具:

圖 4: 阻止阿里云安全工具運行的代碼

未來,將可能會有更多的蠕蟲會復制竊取AWS 憑證文件的能力。

Docker

蠕蟲中還含有用masscan 掃描開放的Docker API的代碼,然后在新容器中安裝自己:

圖 5: 掃描開放的Docker API,然后安裝蠕蟲到新容器中

漏洞利用

該蠕蟲部署了XMRig 加密貨幣挖礦工具來挖門羅幣,以此為攻擊者賺錢。其中一個礦池提供了蠕蟲黑掉的系統的詳細情況:

圖 6: Monero Ocean 礦池中門羅幣錢包的數據

該頁面一共有119個被黑的系統,其中包括Kubernetes 集群和Jenkins Build 服務器。

截止目前,研究人員共發現2個與該攻擊相關的門羅幣地址,共為TeamTNT 賺取了3門羅幣,價值約300美元,但這只是其中一起攻擊活動。

該蠕蟲還部署了大量的惡意軟件:

  • punk.py – SSH 利用工具
  • 日志清除工具
  • Diamorphine Rootkit
  • Tsunami IRC 后門
  • TeamTNT

蠕蟲中大量引用了TeamTNT,并且使用的域名也是teamtnt[.]red。該域名上保存著惡意軟件,主頁TeamTNT RedTeamPentesting 是對公開惡意軟件沙箱的引用:

圖 7: teamtnt[.]red主頁

結論

這些攻擊其實并不復雜,有許多部署加密貨幣挖礦蠕蟲的黑客組織已經成功感染了大量的商業系統。研究人員給出了如下建議:

  • 了解哪些系統保存了AWS憑證文件,如果不需要那么就刪除。事實上,許多生產系統中都意外保留了開發階段的憑證。
  • 使用防火墻規則來限制對Docker API的訪問。研究人員強烈建議在設置防火墻時使用白名單方法。
  • 檢查所有到礦池的連接的網絡流量,或使用Stratum挖礦工具。
  • 檢查通過HTTP 發送AWS 憑證文件的所有連接。

 

責任編輯:趙寧寧 來源: 嘶吼網
相關推薦

2021-01-18 10:43:19

惡意shellshell腳本網絡攻擊

2022-09-13 11:15:33

加密貨幣區塊鏈

2022-01-03 07:21:21

Telegram網絡罪犯密錢包

2021-10-22 11:52:26

加密貨幣NPM數字貨幣

2024-08-30 11:35:20

2021-11-10 15:23:48

比特幣加密貨幣貨幣

2021-12-08 11:49:43

KMSPico加密貨幣Red Canary

2025-05-29 09:29:32

2021-11-22 14:48:53

加密貨幣攻擊雙因素認證

2025-03-19 06:00:00

2022-08-31 11:24:38

黑客加密貨幣漏洞

2021-12-29 06:23:04

加密貨幣網絡安全加密劫持

2020-10-12 06:32:25

Windows竊取技巧

2024-08-12 15:28:40

2021-08-12 16:57:32

黑客加密貨幣網絡攻擊

2021-12-28 00:42:47

加密貨幣挖礦運營

2021-01-04 10:02:54

Facebook憑證攻擊

2020-11-13 16:20:52

Windows登錄憑證命令

2021-08-13 10:13:26

黑客加密貨幣網絡攻擊
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美久久国产精品 | 欧美不卡 | 日本精品一区二区三区在线观看 | av一级久久 | 色接久久 | 亚洲国产成人精 | 91久久精品一区二区二区 | 亚洲人va欧美va人人爽 | 欧美在线观看一区 | 免费精品久久久久久中文字幕 | 亚洲精品久久久久久久久久久 | 久久99精品久久久 | 欧美激情视频一区二区三区免费 | 成人欧美日韩一区二区三区 | 日韩黄色免费 | 亚州av | 日日干夜夜干 | 国产在线视频99 | 九色.com | 一a一片一级一片啪啪 | 91看片网| 国产乱码精品一区二区三区中文 | 亚洲一区二区中文字幕 | 特级a欧美做爰片毛片 | 成人在线免费网站 | 亚洲电影一区 | 国产视频1区2区 | 亚洲精品免费观看 | 黄色一级视频免费 | 日韩第1页| 蜜桃免费av| 精品91av | 天天干天天操天天看 | 日本久久久久久久久 | 国产精品久久影院 | 亚洲国产18 | av毛片在线免费观看 | 伊人春色在线观看 | 亚洲精品视频在线 | 波多野结衣电影一区 | 成人三级视频在线观看 |