自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Sysrv 僵尸網(wǎng)絡新變種正攻擊 Windows及Linux 服務器

安全 漏洞
微軟安全情報團隊5月13日在推特上表示,Sysrv 僵尸網(wǎng)絡的新變種——Sysrv-K。作為新變種,Sysrv-K,具有更加強大的功能,能夠掃描互聯(lián)網(wǎng)以查找具有各種漏洞的 Web 服務器并自動進行安裝

微軟安全情報團隊5月13日在推特上表示,Sysrv 僵尸網(wǎng)絡的新變種——Sysrv-K,正在利用 Spring Framework 和 WordPress 中的漏洞,在易受攻擊的 Windows 和 Linux 服務器上和部署加密惡意軟件。

作為新變種,Sysrv-K,具有更加強大的功能,能夠掃描互聯(lián)網(wǎng)以查找具有各種漏洞的 Web 服務器并自動進行安裝,比如,它會掃描 WordPress 配置文件及其備份以檢索數(shù)據(jù)庫憑證,從而獲得對 Web 服務器的控制權(quán)。與舊版本一樣,Sysrv-K 掃描 SSH 密鑰、IP 地址和主機名,然后嘗試通過 SSH 連接到網(wǎng)絡中的其他系統(tǒng)以部署自身的副本,這可能會導致網(wǎng)絡的其他部分面臨成為 Sysrv-K 僵尸網(wǎng)絡一部分的風險。

此外,微軟專家還觀察到Sysrv-K支持新的通信功能,包括能夠使用 Telegram 機器人。

目前這些能夠被利用的漏洞已通過安全更新進行了修復,包括 WordPress 插件中的舊漏洞,以及 CVE-2022-22947 等較新的漏洞。CVE-2022-22947 是 Spring Cloud Gateway 庫中的一個代碼注入漏洞,可被濫用在未打補丁的主機上執(zhí)行遠程代碼。

Sysrv僵尸網(wǎng)絡從2020年12月起開始活躍,并被阿里云首次發(fā)現(xiàn)。隨后Sysrv活動的激增也引起起了 Lacework Labs 和Juniper Threat Labs網(wǎng)絡威脅實驗室安全研究人員的注意。為了侵入這些 Web 服務器,Sysrv利用了 Web 應用程序和數(shù)據(jù)庫中的缺陷,例如 PHPUnit、Apache Solar、Confluence、Laravel、JBoss、Jira、Sonatype、Oracle WebLogic 和 Apache Struts。

責任編輯:未麗燕 來源: FreeBuf.com
相關(guān)推薦

2023-03-11 09:05:36

2024-01-09 15:46:42

2021-04-26 23:27:41

僵尸網(wǎng)絡漏洞惡意代碼

2023-02-17 18:29:09

2021-03-18 09:31:56

微軟Exchange攻擊

2012-02-24 10:07:25

2022-12-19 15:04:21

2021-01-19 14:57:47

AI

2018-10-31 10:53:51

Hadoop服務器DDoS攻擊

2022-08-10 08:43:46

僵尸網(wǎng)絡DDoS功能SSH服務器

2024-04-26 16:18:30

2021-07-08 15:48:51

僵尸網(wǎng)絡IoTDDoS攻擊

2022-05-26 11:06:33

加密勒索軟件網(wǎng)絡攻擊

2023-02-06 17:41:24

2023-03-22 18:10:34

2017-02-09 13:23:46

2025-02-07 15:03:08

2018-01-12 10:57:58

2011-07-28 14:27:51

2010-04-02 09:49:40

點贊
收藏

51CTO技術(shù)棧公眾號