成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

挖礦病毒“盯上”了 Docker 服務(wù)器

安全
根據(jù) Crowdstrike 發(fā)布的報告來看,目前正在進(jìn)行的 Lemon_Duck 挖礦活動,背后的威脅攻擊者正在將其錢包隱藏在代理池后面。

Bleeping Computer 網(wǎng)站披露,Lemon_Duck 僵尸網(wǎng)絡(luò)運營商正在進(jìn)行大規(guī)模 Monero 加密挖礦活動,Linux 服務(wù)器上的 Docker API 成為其主要攻擊目標(biāo)。

近些年,安全性差或配置錯誤的 Docker 系統(tǒng),一直受到加密團伙持續(xù)威脅,發(fā)生了多此大規(guī)模的網(wǎng)絡(luò)攻擊活動。其中 Lemon_Duck 尤為猖獗,該團伙之前一直專注利用脆弱的微軟 Exchange 服務(wù)器,以及通過 SSH 暴力攻擊針對 Linux 機器、易受 SMBGhost 影響的 Windows 系統(tǒng)和運行 Redis 和 Hadoop 實例的服務(wù)器。

根據(jù) Crowdstrike 發(fā)布的報告來看,目前正在進(jìn)行的 Lemon_Duck 挖礦活動,背后的威脅攻擊者正在將其錢包隱藏在代理池后面。

活動細(xì)節(jié)

網(wǎng)絡(luò)安全人員研究發(fā)現(xiàn),Lemon_Duck 能夠訪問暴露的 Docker API,并運行惡意容器獲取一個偽裝成 PNG 圖像的 Bash 腳本。

添加惡意cronjob

之后,有效負(fù)載在容器中創(chuàng)建一個 cronjob, 下載執(zhí)行以下操作的 Bash 文件 (a.asp):

  • 根據(jù)已知的礦池、競爭的加密組等的名稱來殺死進(jìn)程。
  • 殺死 crond、sshd 和 syslog 等守護(hù)進(jìn)程。
  • 刪除已知的危害指標(biāo)(IOC)文件路徑。
  • 關(guān)閉與已知屬于競爭性加密集團的 C2 的網(wǎng)絡(luò)連接。
  • 停用阿里云的監(jiān)控服務(wù),保護(hù)實例不受風(fēng)險活動的影響。

禁用阿里云監(jiān)控

值得一提的是,禁用阿里云服務(wù)中的保護(hù)功能,在 2021 年 11 月的某次加密采礦惡意軟件中已經(jīng)被研究人員觀察到。

執(zhí)行上述操作后,Bash 腳本會下載并運行加密采礦工具 XMRig 以及一個配置文件,將攻擊者的錢包隱藏在代理池后面。

在最初被感染機器被設(shè)置為挖礦后,Lemon_Duck 試圖通過利用文件系統(tǒng)上的 SSH 密鑰進(jìn)行橫向移動,如果能夠成功的話,攻擊者就用可以重復(fù)同樣的感染過程。

在文件系統(tǒng)上搜索 SSH 密鑰

遏制 Docker 威脅

Lemon_Duck 惡意加密挖礦活動披露的同時,思科 Talos 報告了 TeamTNT 的一個活動,據(jù)悉,該活動也針對亞馬遜網(wǎng)絡(luò)服務(wù)上暴露的 Docker API 實例。

TeamTNT 組織試圖禁用云安全服務(wù)以逃避檢測,并盡可能長時間地挖掘 Monero、比特幣和以太幣。

現(xiàn)階段,安全配置 Docker API 部署勢在必行,管理員應(yīng)該從檢查平臺的最佳實踐和針對其配置的安全建議開始,保護(hù)容器安全性。 此外,對所有容器設(shè)置資源消耗限制,實行嚴(yán)格的圖像認(rèn)證政策,并執(zhí)行最小特權(quán)原則。

參考文章:https://www.bleepingcomputer.com/news/security/docker-servers-hacked-in-ongoing-cryptomining-malware-campaign/

責(zé)任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2021-04-27 19:23:47

服務(wù)器工具redis

2011-01-13 10:01:27

2024-01-08 19:18:17

2019-11-06 09:36:16

服務(wù)器CPUTomcat

2018-07-06 11:01:03

2025-06-23 09:58:52

2022-04-18 10:07:30

服務(wù)器安全設(shè)置

2018-08-29 08:43:11

2021-02-26 09:45:48

惡意軟件黑客網(wǎng)絡(luò)攻擊

2020-03-20 11:55:53

服務(wù)器冠狀病毒數(shù)據(jù)

2010-05-13 13:38:44

2013-08-05 15:48:10

2010-05-20 16:58:49

2022-07-25 11:32:37

服務(wù)器支付失敗

2021-04-26 23:27:41

僵尸網(wǎng)絡(luò)漏洞惡意代碼

2021-10-28 10:42:07

虛擬貨幣數(shù)字貨幣區(qū)塊鏈

2021-01-07 10:41:42

GolangWindowsLinux

2021-11-19 14:33:27

挖礦木馬病毒

2018-08-02 11:05:00

安全狗

2017-12-21 14:50:37

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 一区二区三区日韩 | 日韩精品一区二区三区中文在线 | 欧美高清视频一区 | 免费日韩网站 | 久久精品91久久久久久再现 | 色综网 | 亚洲精品乱码8久久久久久日本 | 中文字幕亚洲区一区二 | 欧美黄页| 亚洲国产精品久久 | 欧美日一区二区 | 亚洲精品国产电影 | 玖玖色在线视频 | 欧美videosex性极品hd | 男人天堂网av | 国产精品一区二区三区久久久 | 在线视频国产一区 | 91久久婷婷 | 欧美三级不卡 | 97国产在线视频 | 欧美久久久久久久 | 日韩一区二区三区四区五区 | 日本不卡免费新一二三区 | 精品久久中文字幕 | 婷婷中文字幕 | 亚洲精品一区二区二区 | 国产区视频在线观看 | 成人精品啪啪欧美成 | 精品无码久久久久国产 | 久久亚洲一区二区 | 国产精品99久久久久久动医院 | 99久久国产综合精品麻豆 | 伊人欧美视频 | 久久成人免费 | 三级在线观看 | 欧美成人激情视频 | 午夜久久久久 | 成人在线看片 | 成人在线看片 | 日韩插插 | 欧美高清视频一区 |