成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

加密貨幣挖礦僵尸網絡肆虐企業Windows、Linux服務器

安全 應用安全
近日,據多名安全研究人員報告,一個代號Sysrv-hello的加密挖礦僵尸網絡正在積極掃描易受攻擊的Windows和Linux企業服務器,并通過自傳播式惡意軟件載荷感染門羅幣(Monero)挖礦機(XMRig)。

近日,據多名安全研究人員報告,一個代號Sysrv-hello的加密挖礦僵尸網絡正在積極掃描易受攻擊的Windows和Linux企業服務器,并通過自傳播式惡意軟件載荷感染門羅幣(Monero)挖礦機(XMRig)。

該僵尸網絡于2020年12月開始活躍,今年2月首次被阿里云安全研究人員發現。3月份該僵尸網絡的活動激增,先后引起來Lacework Labs和Juniper Threat Labs的安全研究人員的注意。

最初,Sysrv-hello僵尸網絡使用的是帶有礦工和蠕蟲(傳播器)模塊的多組件體系結構,后來升級為使用單個二進制文件,能夠將挖礦惡意軟件自動傳播到其他設備。

Sysrv-hello的傳播器組件能夠主動掃描互聯網,尋找更易受攻擊的系統,利用其可遠程執行惡意代碼的漏洞,將受害設備添加到Monero采礦機器人大軍中。

Lacework發現,攻擊者“正在通過PHPUnit、Apache Solar、Confluence、Laravel、JBoss、Jira、Sonatype、Oracle WebLogic和Apache Struts中注入遠程代碼執行漏洞來針對云工作負載,以獲取初始訪問權限”。

Lacework補充說:“橫向移動是通過受害機器上可用的SSH密鑰以及從bash歷史記錄文件,SSH配置文件和known_hosts文件中標識的主機進行的。”

Sysrv-hello攻擊流程 來源:Lacework

Sysrv-hello針對的漏洞

Sysrv-hello僵尸網絡的活動在三月份激增之后,Juniper發現了六種漏洞,這些漏洞被主動攻擊的惡意軟件樣本利用:

  • Mongo Express RCE(CVE-2019-10758)
  • XML-RPC(CVE-2017-11610)
  • Saltstack RCE(CVE-2020-16846)
  • Drupal Ajax RCE(CVE-2018-7600)
  • ThinkPHP RCE(無CVE)
  • XXL-JOB Unauth RCE(無CVE)

該僵尸網絡過去使用的其他漏洞還包括

  • Laravel(CVE-2021-3129)
  • Oracle Weblogic(CVE-2020-14882)
  • Atlassian Confluence服務器(CVE-2019-3396)
  • Apache Solr(CVE-2019-0193)
  • PHPUnit(CVE-2017-9841)
  • Jboss應用程序服務器(CVE-2017-12149)
  • Sonatype Nexus存儲庫管理器(CVE-2019-7238)
  • Jenkins暴力破解
  • WordPress暴力破解
  • 通過YARN ResourceManager執行Apache Hadoop未經身份驗證的命令執行(無CVE)
  • Jupyter Notebook命令執行(無CVE)
  • Tomcat Manager免身份驗證上載命令執行(無CVE)

【本文是51CTO專欄作者“安全牛”的原創文章,轉載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權】

戳這里,看該作者更多好文 

 

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2025-06-23 09:58:52

2019-02-19 14:31:37

2012-02-08 10:32:26

ARM服務器ARM芯片

2017-12-17 20:53:22

僵尸網絡無線路由器安全

2012-10-31 09:41:12

網站服務器數據中心電力

2017-03-13 14:58:38

2019-08-05 10:32:58

病毒MyDoom

2021-11-18 14:01:25

網絡安全數據技術

2009-08-27 09:59:17

2010-09-25 15:50:24

2023-07-06 14:26:43

2022-02-09 11:51:42

卡巴斯基Roaming Ma觀察

2009-02-17 09:58:00

2010-09-02 13:55:37

2016-04-13 11:35:30

2021-02-26 09:45:48

惡意軟件黑客網絡攻擊

2009-10-12 13:12:16

木馬病毒QVOD防范

2012-08-17 17:18:24

數據中心萬國數據

2009-12-10 10:23:32

垃圾郵件網絡安全

2014-08-27 18:00:18

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 中文字幕日韩欧美一区二区三区 | 欧美国产亚洲一区二区 | 美女人人操 | 国产精品1| 日韩精品一区中文字幕 | 色一情一乱一伦一区二区三区 | 岛国av一区二区 | 精品一区二区三区在线观看国产 | 国产精品视频网址 | 精品视频一区二区三区在线观看 | 亚洲成人一区二区三区 | 91免费观看国产 | 日韩中文一区二区三区 | 亚洲一区二区在线免费观看 | 国产精品特级毛片一区二区三区 | 欧美激情一区二区三区 | 国产精品一卡 | 中文字幕一区二区三区四区五区 | 欧美一级欧美三级在线观看 | 一级看片免费视频 | 久久久久久99 | 日本成人中文字幕在线观看 | 日韩高清中文字幕 | 亚洲综合一区二区三区 | 亚洲视频中文字幕 | 日韩视频精品在线 | 欧美一区二区在线 | 一区二区三区在线 | 欧美精品一区三区 | 国精产品一品二品国精在线观看 | 妞干网福利视频 | 国产精品永久免费视频 | 午夜视频在线播放 | 懂色av色香蕉一区二区蜜桃 | 国产成人精品区一区二区不卡 | 久久久久国产一区二区三区 | 综合中文字幕 | 日韩在线看片 | 国产成人91视频 | 亚洲国产精品99久久久久久久久 | 国产精品久久9 |