成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

警惕Autom加密貨幣挖掘惡意軟件攻擊,使用升級版規避策略!

安全 應用安全
有研究顯示,近日一起正在進行的加密貨幣挖掘活動已升級了武器庫,同時改進了規避防御的策略,從而使威脅分子能夠神不知鬼不覺地掩藏入侵行蹤,不被人注意。

有研究顯示,近日一起正在進行的加密貨幣挖掘活動已升級了武器庫,同時改進了規避防御的策略,從而使威脅分子能夠神不知鬼不覺地掩藏入侵行蹤,不被人注意。其最初的攻擊過程為:一旦運行一個名為“ alpine:latest ”的普通鏡像,就執行一個惡意命令,該操作導致名為“ autom.sh ”的 shell 腳本被下載到設備上。

據 DevSecOps 和云安全公司 Aqua Security 的研究人員稱,過去三年,他們一直在跟蹤分析這一加密貨幣挖掘活動,僅在 2021 年第三季度就發現 125 起攻擊,這表明這類攻擊并沒有放緩的勢頭。

雖然這起活動的早期階段沒有采用任何特殊的手法來隱藏挖掘活動,但后來的活動表明其開發人員采取了極端措施,設法使自己不被發現和檢查出來,主要的措施是能夠禁用安全機制,并能夠下載經過混淆處理的挖掘 shell 腳本。攻擊者對該腳本用 Base64 編碼了五次,以繞過安全工具的檢測。

研究人員表示:“ Autom 加密貨幣挖掘惡意軟件攻擊活動表明,如今攻擊者正變得越來越老練,不斷改進其攻擊手法以及增強被安全解決方案檢測到的能力。”為了防范這些威脅,建議組織密切關注可疑的容器活動、執行動態鏡像分析,并定期掃描環境以查找錯誤不當問題。

圖1 加密貨幣挖掘活動

據了解,多伙不法分子(比如 Kinsing )經常實施這種惡意軟件活動以劫持計算機,從而挖掘加密貨幣。他們不斷掃描互聯網,查找配置不當的 Docker 服務器,進而闖入未受保護的主機,并植入一種以前未公開記錄的加密貨幣挖礦惡意軟件( miner )。

圖2 加密貨幣挖掘活動

除此之外,一個名為 TeamTNT 的黑客組織被發現在攻擊未采取安全措施的 Redis 數據庫服務器、阿里巴巴彈性計算服務( ECS )實例、暴露的 Docker API 以及易受攻擊的 Kubernetes 集群,以便在目標主機上以 root 權限執行惡意代碼,并且部署加密貨幣挖掘有效載荷和竊取登錄信息的惡意程序。此外,受感染的 Docker Hub 帳戶也被用來托管惡意鏡像,然后這些惡意鏡像用來分發加密貨幣挖礦惡意程序。

Sophos 公司高級威脅研究員 Sean Gallagher 在分析 Tor2Mine 挖掘活動的文章中特別指出:“挖礦惡意程序是網絡犯罪分子將漏洞變為數字現金的一種低風險方式,其面臨的較大風險是與之競爭的其他挖礦惡意程序發現同樣易受攻擊的服務器。” Tor2Mine 挖掘活動使用 PowerShell 腳本來禁用惡意軟件保護機制、執行挖礦惡意程序有效載荷,并采集 Windows 登錄信息。

近期, Log4j 日志庫中的安全漏洞以及 Atlassian Confluence 、 F5 BIG-IP 、 VMware vCenter 和 Oracle WebLogic Servers 中新發現的漏洞被人濫用,以接管機器,從而挖掘加密貨幣,這種詭計名為加密貨幣劫持。在早些時候,網絡附加存儲( NAS )設備制造商 QNAP 警告稱,針對其設備的加密貨幣挖掘惡意軟件可能占用 CPU 總使用量的50%左右。

【本文是51CTO專欄作者“安全牛”的原創文章,轉載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權】

戳這里,看該作者更多好文

 

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2022-02-15 14:01:01

勒索軟件加密貨幣Linux

2021-02-26 09:45:48

惡意軟件黑客網絡攻擊

2021-12-01 22:18:31

云計算谷歌云賬戶網絡安全

2021-07-28 10:10:06

微軟LemonDuck惡意軟件

2022-04-13 12:09:07

黑客木馬網絡攻擊

2021-01-22 09:40:20

惡意軟件PC端移動端

2024-08-30 11:35:20

2018-11-30 05:29:58

惡意軟件攻擊規避

2020-05-14 09:39:37

加密貨幣網絡安全攻擊

2020-05-26 09:35:40

攻擊加密貨幣黑客

2021-03-15 13:56:00

DDoS攻擊加密貨幣

2025-05-09 09:52:24

2021-11-09 15:43:06

加密貨幣ATM詐騙

2018-03-01 07:05:22

2021-10-22 11:52:26

加密貨幣NPM數字貨幣

2022-08-17 11:29:17

黑客網絡攻擊

2022-09-30 14:23:07

加密貨幣安全勒索軟件

2023-05-15 07:43:43

2021-06-25 10:00:19

Python 存儲庫惡意軟件

2018-03-15 08:07:06

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 婷婷在线视频 | 91国产在线播放 | 国产精品久久久久久久久久久久久久 | 欧洲一区在线观看 | 日韩欧美国产精品 | 999久久久| 久久久久国产一级毛片 | 欧美精品一区二区三区在线 | 精品日韩一区 | 另类视频在线 | 97影院在线午夜 | 亚洲精品成人av | 精品96久久久久久中文字幕无 | 免费爱爱视频 | 免费观看国产视频在线 | 在线视频一区二区三区 | 欧美v日韩v | 国产高清精品在线 | 欧产日产国产精品视频 | 亚洲www| 国产91丝袜在线播放 | 毛片一区二区三区 | 国产成人免费视频网站高清观看视频 | 亚洲a在线观看 | 欧美激情黄色 | 日日骚网 | 中文字幕综合 | 欧美日韩一区不卡 | 日韩一区二区三区在线看 | 日韩中文字幕 | 国产精品日日做人人爱 | 99福利视频导航 | 手机av在线 | 精品动漫一区 | 国产999精品久久久 午夜天堂精品久久久久 | 精品国产aⅴ | 99久久精品国产麻豆演员表 | 日韩成人在线免费观看 | 国产精品国产精品国产专区不卡 | 国产一区二区自拍 | 国内精品久久影院 |