自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

可自我傳播的新蠕蟲會把Windows、Linux服務(wù)器變成門羅幣礦機(jī)

安全
自12月初以來,一種新發(fā)現(xiàn)的、基于Golang的自我傳播的惡意軟件一直在Windows和Linux服務(wù)器上主動運(yùn)行XMRig加密貨幣礦機(jī)程序。Intezer安全研究員Avigayil Mechtinger透露,這個多平臺的惡意軟件還具有蠕蟲功能,可以通過用弱密碼強(qiáng)行使用面向公眾的服務(wù)(即MySQL、Tomcat、Jenkins和WebLogic)傳播到其他系統(tǒng)。

自12月初以來,一種新發(fā)現(xiàn)的、基于Golang的自我傳播的惡意軟件一直在Windows和Linux服務(wù)器上主動運(yùn)行XMRig加密貨幣礦機(jī)程序。Intezer安全研究員Avigayil Mechtinger透露,這個多平臺的惡意軟件還具有蠕蟲功能,可以通過用弱密碼強(qiáng)行使用面向公眾的服務(wù)(即MySQL、Tomcat、Jenkins和WebLogic)傳播到其他系統(tǒng)。

[[373308]]

自首次發(fā)現(xiàn)該蠕蟲以來,背后的攻擊者一直通過其命令和控制(C2)服務(wù)器積極更新該蠕蟲的功能,這暗示著該蠕蟲依然是一個積極維護(hù)的惡意軟件。

C2服務(wù)器用于托管bash或PowerShell滴管腳本(取決于目標(biāo)平臺),一個基于Golang的二進(jìn)制蠕蟲,以及部署的XMRig礦工,以在受感染的設(shè)備上偷偷挖掘不可追蹤的Monero加密貨幣(門羅幣)。

該蠕蟲通過使用密碼噴灑式攻擊和硬編碼憑證列表掃描和強(qiáng)行通過MySQL、Tomcat和Jenkins服務(wù)傳播到其他計(jì)算機(jī)。該蠕蟲的舊版本還試圖利用CVE-2020-14882 Oracle WebLogic遠(yuǎn)程代碼執(zhí)行漏洞。一旦它成功入侵其中一臺目標(biāo)服務(wù)器,就會部署加載器腳本(Linux的ld.sh和Windows的ld.ps1),該腳本的載荷會同時投放XMRig礦工程序和基于Golang的蠕蟲二進(jìn)制代碼。

如果惡意軟件檢測到受感染的系統(tǒng)正在監(jiān)聽52013端口,它將自動殺死自己。如果該端口未被使用,蠕蟲將打開自己的網(wǎng)絡(luò)套接字。

要防御這種新的多平臺蠕蟲發(fā)動的蠻力攻擊,網(wǎng)絡(luò)管理員應(yīng)該限制登錄條件,并在所有暴露在互聯(lián)網(wǎng)上的服務(wù)上使用難以猜測的密碼,以及盡可能使用雙因素認(rèn)證。

責(zé)任編輯:未麗燕 來源: 今日頭條
相關(guān)推薦

2021-01-07 10:41:42

GolangWindowsLinux

2021-01-04 08:23:24

蠕蟲惡意軟件雙因素認(rèn)證

2021-04-26 23:27:41

僵尸網(wǎng)絡(luò)漏洞惡意代碼

2021-10-19 07:06:27

服務(wù)器Kubernetes集群

2019-06-11 09:23:38

2010-10-25 14:10:14

Linux無線網(wǎng)卡

2011-03-25 15:24:40

Nagios監(jiān)控

2022-02-17 11:19:33

Kubernetes服務(wù)器運(yùn)維

2021-01-04 13:23:56

僵尸網(wǎng)絡(luò)加密貨幣漏洞

2022-09-16 14:26:56

惡意軟件網(wǎng)絡(luò)攻擊

2010-05-21 13:07:14

Windows下SVN

2012-05-15 17:35:57

操作系統(tǒng)Ubuntu

2020-07-16 11:51:37

漏洞WindowsDNS服務(wù)器

2022-07-06 14:53:08

勒索軟件網(wǎng)絡(luò)攻擊

2022-05-16 13:37:12

Sysrv僵尸網(wǎng)絡(luò)微軟

2009-07-07 18:31:03

VMwareWindowsLinux

2018-10-11 08:57:22

2012-04-18 10:54:09

2018-04-08 09:59:59

WindowsLinux服務(wù)器

2010-02-01 09:39:44

Linux服務(wù)器
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號