成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

隱藏在挖礦活動下的木馬病毒

安全 應用安全
H2Miner主要使用RCE漏洞進行傳播,研究人員本次捕獲到的樣本利用了CVE-2020-14883(WebLogic RCE漏洞)進行傳播。

H2Miner挖礦組織自2019年出現,持續活躍,同時向Linux與Windows雙平臺傳播惡意腳本,最終下載門羅幣挖礦程序以及其他后門、端口掃描工具等。H2Miner主要使用RCE漏洞進行傳播,研究人員本次捕獲到的樣本利用了CVE-2020-14883(WebLogic RCE漏洞)進行傳播。

詳情

H2Miner挖礦組織在Linux平臺上傳播Kinsing僵尸網絡,起名原因是其守護進程名為“kinsing”。該惡意軟件具有挖礦功能,同時在失陷主機上開放后門,具有masscan端口掃描的功能,連接C2服務器上傳基礎信息,還具有下載腳本進行橫向移動等功能。

攻擊者使用的技術點如下:

攻擊者利用漏洞入侵Windows平臺和Linux平臺。在Windows平臺中,失陷主機下載并執行wbw.xml的XML文件,在XML文件中執行一段PowerShell命令,下載名為1.ps1的腳本,該腳本下載挖礦程序以及挖礦的配置文件并重命名執行,創建計劃任務每30分鐘執行一次1.ps1腳本,實現持久化長期駐留失陷主機。

在Linux平臺中,失陷主機下載并執行名為wb.xml的XML文件,該XML文件使用同樣的手法內嵌了一段bash腳本,執行后下載挖礦腳本,主要功能包括清除競品挖礦程序和計劃任務、MD5校驗、卸載安全軟件和下載Kinsing惡意軟件并執行等。

Kinsing惡意軟件不僅具有挖礦功能,還會在失陷主機上開放后門以及masscan端口掃描等功能,連接C2服務器上傳版本號、內核數量、內存信息、操作系統信息、是否獲得Root 權限和Uuid等信息,并會下載后續腳本進行橫向移動等。整體攻擊流程如下:

據悉,H2Miner組織最早在2019年底使用Kinsing僵尸網絡發起攻擊,主要針對Linux服務器。2020年末新版本更新中增加了對Windows平臺的攻擊,可以通過雙平臺傳播。

 

責任編輯:趙寧寧 來源: 新浪科技
相關推薦

2011-07-05 09:29:11

2010-09-03 10:50:24

2013-06-21 16:19:20

2010-04-20 22:51:00

網絡安全病毒

2013-01-28 16:27:41

2019-06-20 15:44:48

2009-12-11 10:26:45

2010-06-03 16:44:16

2021-05-12 13:27:33

Android木馬病毒TeaBot

2011-07-05 09:54:01

2010-07-27 12:10:17

2009-10-27 09:09:50

木馬病毒網絡銀行網絡安全

2009-10-12 13:12:16

木馬病毒QVOD防范

2009-03-27 18:24:46

2011-03-21 15:19:04

2009-06-30 16:26:56

2009-10-12 13:10:14

2009-08-17 21:42:39

2013-09-11 16:25:59

2009-10-12 13:08:01

木馬病毒未授權控制軟件網絡安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 97久久精品午夜一区二区 | 一区二区三区播放 | 国产精品久久久久久久久久 | 色爱av| 亚洲欧美日韩高清 | 午夜爱爱毛片xxxx视频免费看 | 黄色片a级 | 欧美成人一区二区 | 最新国产精品精品视频 | 综合色婷婷 | 日韩一区中文字幕 | 日本视频免费观看 | 日韩精品成人一区二区三区视频 | 91在线电影 | 国产一区二区三区在线看 | 美女视频黄色的 | 国产免费一区二区三区 | 久久四虎 | 成人av片在线观看 | 在线成人一区 | 青青久草 | 国产亚洲一区在线 | 日本一区二区不卡视频 | 亚洲网站在线播放 | 成人在线中文字幕 | 高清成人免费视频 | 伊人久麻豆社区 | 狠狠干美女 | 免费一区二区 | 日韩国产在线观看 | 国产免费看 | 欧美中文在线 | www.色五月.com | 亚洲欧洲成人av每日更新 | 午夜三级网站 | 黄色男女网站 | 精品久久久久久久久久久久 | 操网站| 国产精品久久av | 一区二区三区在线免费观看 | 日本一区二区在线视频 |