成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Golang加密蠕蟲病毒感染能力提升

安全
最近發(fā)現(xiàn)了Golang加密蠕蟲的一個新變種在受害者機(jī)器上投放Monero挖掘惡意軟件,在此次攻擊的方式中,有效載荷文件能夠?qū)⑼诰虻男侍嵘?5%。

[[418056]]

研究人員說,最近發(fā)現(xiàn)了Golang加密蠕蟲的一個新變種在受害者機(jī)器上投放Monero挖掘惡意軟件,在此次攻擊的方式中,有效載荷文件能夠?qū)⑼诰虻男侍嵘?5%。

根據(jù)Uptycs的研究,該蠕蟲病毒掃描并利用了流行的基于Unix和Linux的網(wǎng)絡(luò)服務(wù)器的各種已知漏洞,包括Oracle WebLogic服務(wù)器的CVE-2020-14882,以及一個被稱為CVE-2017-11610的影響XML-RPC服務(wù)器的遠(yuǎn)程代碼執(zhí)行(RCE)漏洞。XML-RPC是WordPress提供的一個接口。

CVE-2020-14882是一個典型的路徑遍歷漏洞,該漏洞可以用于攻擊網(wǎng)絡(luò)邏輯服務(wù)器,而且攻擊者試圖通過改變URL和在/console/images上使用雙重編碼來繞過授權(quán)機(jī)制進(jìn)行路徑遍歷。

研究人員補(bǔ)充說,CVE-2017-11610的漏洞同時在其中一個參數(shù)中包含了一個編碼的有效載荷。

Golang加密攻擊的殺傷鏈

研究人員指出,在初始漏洞利用之后,攻擊者會先使用一個curl工具來下載蠕蟲的shell腳本,并補(bǔ)充說該腳本使用了一些防御規(guī)避技術(shù),如改變防火墻和禁用監(jiān)控代理。

報告指出,該初始腳本隨后會下載了第一階段的蠕蟲樣本,該樣本是用Golang(因此而得名)編譯的,并進(jìn)行了UPX打包。該蠕蟲病毒使用go-bindata軟件包,將現(xiàn)成的XMRig加密器嵌入到軟件中。

一旦安裝,該蠕蟲就會下載另一個shell腳本,該腳本會下載同一個Golang蠕蟲的副本。它會繼續(xù)將自己的多個副本寫入到各種敏感目錄中,如/boot、/efi、/grub。

之后,它最終會將XMRig安裝到/tmp位置,并使用一個base64編碼的命令,從C2下載任何其他遠(yuǎn)程服務(wù)器上的shell腳本。

提高效率的挖礦技術(shù)

XMRig是一個著名的Monero加密貨幣的加密器,該蠕蟲作為有效載荷已經(jīng)使用了一段時間。然而,根據(jù)Uptycs周四發(fā)布的報告,在最新的攻擊活動中,病毒文件已經(jīng)被優(yōu)化,提高了感染效率。

具體來說,各種惡意軟件的變種會使用特定型號的寄存器(MSR)驅(qū)動程序來禁用硬件預(yù)取器。Unix和Linux服務(wù)器中的MSR具有調(diào)試、記錄信息等功能。

Uptycs研究人員解釋說:"硬件預(yù)取器是一種新的技術(shù),處理器會根據(jù)內(nèi)核過去的訪問行為來預(yù)取數(shù)據(jù),處理器(CPU)通過使用硬件預(yù)取器,將指令從主內(nèi)存存儲到二級緩存中。然而,在多核處理器上,使用硬件預(yù)取會造成功能受損,并導(dǎo)致系統(tǒng)性能整體下降"。

這種性能的下降對XMRig來說是個很大的問題,因為它需要利用機(jī)器的處理能力來進(jìn)行賺取Monero幣。

為了防止這種情況,Uptycs發(fā)現(xiàn)的加密二進(jìn)制文件使用了MSR寄存器來切換某些CPU功能和計算機(jī)性能監(jiān)控功能。研究人員解釋說,通過操縱MSR寄存器,硬件預(yù)取器可以被禁用。

研究人員說:"根據(jù)XMRig的文檔,禁用硬件預(yù)取器可將速度提高到15%"。

然而,研究人員警告說,這一功能會給企業(yè)帶來更大的風(fēng)險。根據(jù)分析,在挖礦的過程中,對MSR寄存器的修改可能會導(dǎo)致企業(yè)資源的性能出現(xiàn)下降。

從6月開始,Uptycs團(tuán)隊總共發(fā)現(xiàn)了七個類似的Golang蠕蟲加密器的樣本。

研究人員總結(jié)說:"隨著比特幣和其他幾種加密貨幣的興起和越來越高的估值,基于加密貨幣的攻擊會繼續(xù)在攻擊威脅領(lǐng)域占據(jù)主導(dǎo)地位,蠕蟲式的加密貨幣攻擊具有很高的門檻,因為它們會寫入多個副本,而且也會在企業(yè)網(wǎng)絡(luò)的端點上進(jìn)行傳播。"

為了避免計算機(jī)被攻擊,我們需要保持系統(tǒng)的更新和打補(bǔ)丁來預(yù)防這種特殊的攻擊。

本文翻譯自:https://threatpost.com/golang-cryptomining-worm-speed-boost/168456/如若轉(zhuǎn)載,請注明原文地址。

 

責(zé)任編輯:姜華 來源: 嘶吼網(wǎng)
相關(guān)推薦

2011-03-08 08:54:10

2010-01-10 18:04:48

病毒感染清理系統(tǒng)

2011-11-23 14:35:32

2015-11-26 09:40:17

2017-05-14 23:03:59

2022-07-05 14:41:28

微軟加密貨幣

2011-12-20 10:05:51

2021-04-23 22:39:43

計算機(jī)安全程序

2009-11-10 12:51:35

NTFS權(quán)限禁止autorun病毒

2015-08-07 15:51:06

2011-07-18 14:14:58

2013-10-31 11:11:07

2021-05-07 15:15:03

計算機(jī)病毒網(wǎng)絡(luò)安全密碼

2018-04-07 17:13:12

密碼慘案服務(wù)器

2013-11-01 14:39:51

2018-08-09 12:02:00

2009-04-24 10:18:39

2009-04-10 08:54:41

2011-09-16 11:25:27

2010-05-15 14:47:56

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 91久久精品国产91久久 | 人成精品| 在线看无码的免费网站 | 国产精品视频网址 | 国产精品无码专区在线观看 | 一区二区三区免费网站 | 久久久久久久av麻豆果冻 | 51ⅴ精品国产91久久久久久 | 九九热精品在线 | 亚洲视频在线一区 | 欧美人成在线视频 | 久久成人精品一区二区三区 | 日本黄色免费大片 | 不卡一区二区三区四区 | 亚洲精品日韩在线 | 视频精品一区二区三区 | 色av一区 | 欧美日韩视频在线 | 黑人巨大精品 | 日批免费在线观看 | 欧美视频免费在线 | 国产区精品视频 | h视频在线观看免费 | 欧美日韩国产精品一区 | 国产高清在线精品 | 成人国产精品久久 | 天堂亚洲 | www.亚洲精品 | 久久久五月天 | 精品久久久久国产免费第一页 | 欧美网站一区二区 | 成人免费在线播放视频 | 国产成人精品一区二区三区在线 | 亚洲欧美精品一区 | 草久久久| 欧美韩一区二区三区 | 在线观看国产视频 | 国产91久久久久久 | 欧美日韩在线播放 | 亚洲视频在线免费观看 | 超碰在线免费公开 |