您现在的位置是:网络安全 >>正文
针对安全人员,攻击者窃取了39万个 WordPress 凭证
网络安全416人已围观
简介据BleepingComputer消息,一个被标记为 MUT-1244 的攻击者利用植入木马的 WordPress 凭证检查器进行了一次规模庞大、长达一年的攻击活动,盗取了超过 39 万个 WordP ...
据BleepingComputer消息 ,针对者窃一个被标记为 MUT-1244 的安全攻击者利用植入木马的 WordPress 凭证检查器进行了一次规模庞大 、长达一年的攻击个攻击活动,盗取了超过 39 万个 WordPress 凭证 。取万

Datadog Security Labs 的凭证研究人员发现了这些攻击 ,并表示被感染系统中有数百名受害者的针对者窃 SSH 私钥和 AWS 访问密钥也被盗取,这些受害者很可能包括红队成员 、安全渗透测试员 、攻击个安全研究人员甚至其他一些黑客 。取万
被感染者通过相同的服务器租用凭证第二阶段恶意载荷进行感染 ,该恶意载荷通过数十个植入了木马的针对者窃 GitHub 代码库传播 ,这些代码库提供了针对已知安全漏洞的安全恶意的概念验证(PoC)漏洞利用代码以及一项钓鱼活动,引导目标安装伪装成 CPU 微码升级的攻击个虚假内核升级。
虽然钓鱼电子邮件诱使受害者执行命令安装恶意软件 ,取万但虚假代码库则欺骗了寻求特定漏洞利用代码的凭证安全专业人员和其他一些黑客。在此之前 ,攻击者曾利用虚假的概念验证漏洞来攻击研究人员 ,源码库希望窃取有价值的研究成果或者获得对网络安全公司网络的访问权限。
研究人员表示,由于它们的命名方式,其中几个代码库会自动包含在 Feedly Threat Intelligence 或Vulnmon 等合法来源中 ,作为这些漏洞的概念验证代码库 ,这增加了它们的合法性和被运行的可能性。
这些恶意载荷通过 GitHub 代码库使用多种方法进行传播,包括带有后门的香港云服务器配置编译文件 、恶意 PDF 文件 、 Python 样本传播程序以及包含在项目依赖项中的恶意 npm 包。
正如 Datadog Security Labs 发现的那样,这次攻击与Checkmarkx 在 11 月发布的一份报告中提到的一次为期一年的供应链攻击有重叠之处 ,这次攻击通过在"hpc20235/yawp" GitHub 项目中使用"0xengine/xmlrpc" npm 包中的恶意代码来窃取数据和挖掘 Monero 加密货币。
攻击中部署的恶意软件包括一个加密货币挖矿程序和一个后门 ,免费模板帮助 MUT-1244 收集和窃取私有 SSH 密钥、 AWS 凭证 、环境变量以及密钥目录内容,比如"~/.aws" 。
第二阶段的恶意载荷托管在一个独立的平台上 ,使攻击者能够将数据导出到像 Dropbox 和file.io 这样的文件共享服务中,调查人员在恶意载荷中找到了这些平台的硬编码凭证,使攻击者能够轻松访问被窃取的信息 。

攻击流程
Datadog Security Labs 的云计算研究人员表示 ,MUT-1244 成功获取了超过 39 万个WordPress凭证,并高度确信这些凭证在被导出到 Dropbox 之前就已经落入了攻击者手中 。
攻击者成功利用了网络安全界的互信关系,通过目标在无意中执行攻击者的恶意软件而侵入了数十台白帽和黑帽黑客的机器,导致包括 SSH 密钥、 AWS 访问令牌和命令历史在内的数据被窃取。
Datadog Security Labs 估计,数百台系统仍然会受到攻击,而其他系统仍在遭受这次持续攻击带来的高防服务器感染。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/292e399704.html
上一篇:新兴技术如何确保强大的网络安全
下一篇:导致数据泄露的常见云配置错误
相关文章
InfoHound:一款针对域名安全的强大OSINT工具
网络安全关于InfoHoundInfoHound是一款针对域名安全的强大OSINT工具,在该工具的帮助下,广大研究人员只需要提供一个Web域名,InfoHound就可以返回大量跟目标域名相关的数据。在网络侦查 ...
【网络安全】
阅读更多手动重装电脑系统的步骤及注意事项(学会手动重装电脑系统,轻松提升电脑性能与稳定性)
网络安全随着时间的推移,我们的电脑系统可能会变得缓慢、不稳定或者出现其他问题。手动重装电脑系统是一个解决这些问题的有效方法。在本文中,我们将探讨如何手动重装电脑系统以及需要注意的事项。文章目录:1.准备工作在 ...
【网络安全】
阅读更多戴尔科技数据缩减技术 破解性能和成本之间的难题
网络安全上面👆是戴尔PowerStore中端存储可实现4:1的数据缩减率下面👇是戴尔PowerProtect DD备份存储可实现65:1的数据缩减同样用来“存数据”为什么数据缩减率差别这么大?这个问题,相信很 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- MotoZ信号表现如何?(探索MotoZ在各种信号环境下的表现和关键特性)
- 索尼笔记本装机教程(一步步教您如何在索尼笔记本上进行硬件升级和软件安装)
- 探索Nowallprime的性(无墙壁体验的未来——Nowallprime的突破性创新)
- 三星ProC5(性能卓越,操作简便,带给你高效工作体验)
- 索尼Z5尊享音质全面解析(探究索尼Z5尊享音质的突破之处)
- 相机CF卡芯片损坏解决方法(教你应对相机CF卡芯片损坏的情况,避免数据丢失)
- 海尔电视品牌的质量与口碑如何?(揭秘海尔电视品牌的关键优势和用户评价)
- 三星Galaxy J5如何开启预览文本
- 红米Note恢复出厂设置密码是什么
- 轻松学会使用光盘重装系统的简易教程(从零开始,轻松重装系统的全程指南) 网站建设源码库b2b信息平台企业服务器香港物理机云服务器亿华云