成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

挖礦惡意軟件Pro-Ocean瞄準(zhǔn)ActiveMQ、WebLogic和Redis

安全 漏洞 Redis
網(wǎng)絡(luò)犯罪團伙 Rocke 正在利用一種名為 Pro-Ocean 的新型礦工,攻擊存在漏洞的 Apache ActiveMQ、Oracle WebLogic 和 Redis。

網(wǎng)絡(luò)犯罪團伙 Rocke 正在利用一種名為 Pro-Ocean 的新型礦工,攻擊存在漏洞的 Apache ActiveMQ、Oracle WebLogic 和 Redis。該惡意軟件是門羅幣礦工,該礦工于 2019 年首次被 Unit 42 研究人員發(fā)現(xiàn)。

新的惡意軟件實現(xiàn)了諸多改進如 Rootkit 和蠕蟲功能,繼續(xù)利用諸如 Oracle WebLogic(CVE-2017-10271)和 Apache ActiveMQ(CVE-2016-3088)等已知漏洞來擴大感染量。


“Pro-Ocean 使用已知的漏洞來攻擊云主機。在我們的分析中,找到了針對 Apache ActiveMQ(CVE-2016-3088)、Oracle WebLogic(CVE-2017-10271)和 Redis(不安全實例)的惡意軟件 Pro-Ocean”。 Palo Alto Networks 的安全研究人員如是說。“如果惡意軟件在騰訊云或阿里云中運行,它將首先卸載監(jiān)控的 agent,以避免被檢測到”。


安裝前,Pro-Ocean 嘗試刪除其他惡意軟件,例如 Luoxk、BillGates、XMRig 和 Hashfish。安裝后,Pro-Ocean 會嘗試終止大量占用 CPU 的進程。

安裝腳本使用 Bash 編寫的,并且經(jīng)過混淆處理。代碼分析表明,這是專門針對云主機而設(shè)計的,其目標(biāo)包括阿里云和騰訊云。


腳本執(zhí)行的功能:

  • 嘗試刪除其他惡意軟件和礦工(例如 Luoxk、BillGates、XMRig 和 Hashfish)
  • 清除可能由其他惡意軟件設(shè)置的所有定時任務(wù)
  • 禁用 iptables,以便惡意軟件可以完全訪問互聯(lián)網(wǎng)
  • 如果該惡意軟件在騰訊云或阿里云中運行,卸載監(jiān)視程序以避免被檢測到
  • 查找 SSH 密鑰傳播感染新的計算機。

為了避免被發(fā)現(xiàn),礦工使用 LD_PRELOAD 來逃避檢測。


Pro-Ocean 部署 XMRig Miner 5.11.1 挖掘門羅幣,與 2019 年使用的版本不同,它使用 Python 腳本來實現(xiàn)蠕蟲的功能。


該腳本通過請求 ident.me 來獲取失陷主機的公網(wǎng) IP 地址,然后嘗試傳播同一子網(wǎng)中的所有計算機。


Palo Alto Networks 的研究人員認(rèn)為,攻擊者后續(xù)可能會擴大漏洞利用的范圍,來攻擊盡可能多的云主機。自從 Rocke Group 在 2018 年被 Cisco Talos 披露,就在不斷更新挖礦和檢測逃避技術(shù)。

參考來源:

 

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2015-11-09 10:02:12

XcodeGhostiOS 9

2021-11-18 14:01:25

網(wǎng)絡(luò)安全數(shù)據(jù)技術(shù)

2022-05-05 09:00:00

加密貨幣區(qū)塊鏈Echelon

2023-05-06 18:29:37

2021-08-10 10:37:43

惡意軟件挖礦網(wǎng)絡(luò)攻擊

2025-02-05 09:30:00

2021-01-04 13:23:56

僵尸網(wǎng)絡(luò)加密貨幣漏洞

2022-06-15 11:54:43

惡意軟件Windows

2023-06-28 10:13:23

2015-11-04 14:59:18

XcodeGhost惡意軟件iOS 9

2023-02-07 17:29:59

2013-05-15 14:19:58

移動惡意軟件惡意軟件Android

2021-05-13 09:30:54

攻擊惡意軟件惡意挖礦

2021-02-26 09:45:48

惡意軟件黑客網(wǎng)絡(luò)攻擊

2023-07-04 11:12:21

2020-07-15 09:24:49

漏洞惡意軟件DDoS攻擊

2021-06-25 10:00:19

Python 存儲庫惡意軟件

2021-10-22 11:52:26

加密貨幣NPM數(shù)字貨幣

2022-05-12 09:45:41

網(wǎng)絡(luò)釣魚網(wǎng)絡(luò)攻擊供應(yīng)鏈攻擊

2018-07-22 22:27:19

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 久久国产精品视频免费看 | 中文字幕中文字幕 | 久久中文字幕一区 | 国产精品海角社区在线观看 | 97人人超碰 | 亚洲一区二区三区四区五区中文 | 欧美日韩精品久久久免费观看 | 欧美专区在线 | 久久久久久久一区二区三区 | 九九热在线免费观看 | 一区视频| 精品欧美一区二区三区久久久 | 午夜影院在线观看视频 | 色视频成人在线观看免 | 最新中文字幕在线 | 国产精品自产av一区二区三区 | 中文字幕高清av | 成人免费淫片aa视频免费 | 久久久视频在线 | 成人h电影在线观看 | 国产欧美视频一区二区三区 | 99re视频| 欧美精品国产精品 | 亚洲综合一区二区三区 | 久久婷婷色 | 一区二区三区在线播放 | 久草资源网站 | 99国产精品久久久 | 95国产精品| 在线播放一区 | 久久久成人网 | 亚洲欧美国产毛片在线 | 亚洲精品观看 | 久久成人精品 | 天天操网| 久久国产精品久久 | 在线观看亚洲专区 | 性色av香蕉一区二区 | 综合久久亚洲 | 中文av在线播放 | 在线视频中文字幕 |