您现在的位置是:IT资讯 >>正文
只针对Linux,甲骨文Weblogic服务器被黑客入侵
IT资讯3363人已围观
简介网络安全研究人员发现了一场针对Linux环境的新恶意软件活动,目的是进行非法加密货币挖矿和传播僵尸网络恶意软件。云安全公司Aqua指出,这项活动特别针对甲骨文Weblogic服务器,旨在传播一种名为H ...
网络安全研究人员发现了一场针对Linux环境的只针新恶意软件活动,目的甲骨是进行非法加密货币挖矿和传播僵尸网络恶意软件。云安全公司Aqua指出,文W务器这项活动特别针对甲骨文Weblogic服务器 ,被黑旨在传播一种名为Hadooken的客入恶意软件 。
该恶意软件利用的只针是Oracle Weblogic中的一个已知漏洞,高防服务器即CVE-2020-14882。甲骨该漏洞允许攻击者获得对Weblogic服务器的文W务器未经授权访问,并执行任意代码。被黑

安全研究员Assaf Moran表示 ,客入“当Hadooken行动被执行时,只针它会释放一种名为Tsunami的甲骨恶意软件,并部署一个加密货币挖矿程序来获取加密货币 ,文W务器如门罗币(XMR) 。被黑”
攻击链利用已知的客入安全漏洞和配置错误 ,亿华云例如弱密码 ,以获得初始立足点并在易受攻击的实例上执行任意代码。这是通过启动两个几乎相同的有效载荷来完成的 ,一个用Python编写,另一个是shell脚本 ,两者都负责从远程服务器(“89.185.85[.]102”或“185.174.136[.]204”)检索Hadooken恶意软件。
Morag进一步表示,源码库“shell脚本版本试图遍历包含SSH数据(如用户凭据 、主机信息和秘密)的各种目录,并利用这些信息攻击已知服务器。然后它在组织内或连接的环境中横向移动 ,以进一步传播Hadooken恶意软件。”

Hadooken勒索软件内置了两个组件,一个加密货币挖矿程序和一个名为Tsunami(又称Kaiten)的分布式拒绝服务(DDoS)僵尸网络,后者有针对部署在Kubernetes集群中的Jenkins和Weblogic服务的源码下载攻击历史。
此外,该恶意软件还负责通过在主机上创建cron作业以不同频率定期运行加密货币挖矿程序来建立持久性。
Aqua指出,IP地址89.185.85[.]102在德国注册,隶属于托管公司Aeza International LTD(AS210644),Uptycs在2024年2月的先前报告将其与8220 Gang加密货币活动联系起来,该活动滥用Apache Log4j和Atlassian Confluence Server及数据中心中的漏洞 。
第二个IP地址185.174.136[.]204虽然目前处于非活动状态,但也与Aeza Group Ltd.(AS216246)有关。免费模板正如Qurium和EU DisinfoLab在2024年7月强调的 ,Aeza是一家在莫斯科M9和法兰克福的两个数据中心都有业务的防弹托管服务提供商。
研究人员在报告中说 :“Aeza的运作方式和快速增长可以通过招募与俄罗斯防弹托管服务提供商有关联的年轻开发者来解释 ,这些提供商为网络犯罪提供庇护。”
参考来源 :https://thehackernews.com/2024/09/new-linux-malware-campaign-exploits.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/1b499994.html
相关文章
网络安全领域最常用的十大开发语言
IT资讯编程语言是一组语法规则和词汇:编程语言是一组语法规则和词汇,如果编写正确,它们可以被机器理解。程序员可以使用这类语言来开发软件比如业务流程管理软件)、编写计算机执行的脚本,以及组织管理机器层次体系内的 ...
【IT资讯】
阅读更多DPU全球混战,国内多家崛起
IT资讯“云计算通用可编程DPU发展白皮书2023年)”白皮书通过阐明和分析 DPU 发展的过程与现状,指出哪些 DPU 特性是解决上述核心问题的关键点,从而推动 DPU 技术的深入发展,助力实现完整的生态链 ...
【IT资讯】
阅读更多AMD 以全新第二代 Versal 系列器件扩展领先自适应 SoC 产品组合,为 AI 驱动型嵌入式系统提供端到端加速
IT资讯2024 年 4 月 9 日,德国纽伦堡国际嵌入式展)——AMD今日宣布扩展 AMD Versal™ 自适应片上系统 SoC )产品组合,推出全新第二代 Versal AI Edge 系列和第二代 V ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- OPPO R7主要特点是什么
- 索尼Z5尊享音质全面解析(探究索尼Z5尊享音质的突破之处)
- 优沃IWM智能体重管理系统——轻松掌控健康(健康管理新利器——优沃IWM帮你实现身体管理的新高度)
- Android M怎么样?
- 第七代i57500的卓越表现(一款出色的处理器推动电脑性能提升)
- 相机CF卡芯片损坏解决方法(教你应对相机CF卡芯片损坏的情况,避免数据丢失)
- 飞利浦面条机(轻松制作多种口感面条,让你爱上自制美食)
- 公牛LED灯泡的优势与特点(节能环保,持久耐用,高亮度可调节的智能照明选择)
- 联想Y7000BIOS更新教程(简明易懂的步骤,助你顺利完成更新)
- 小米Note使用技巧汇总 亿华云云服务器企业服务器源码库网站建设香港物理机b2b信息平台