您现在的位置是:网络安全 >>正文
DreamBus 恶意软件利用 RocketMQ 漏洞感染服务器
网络安全6442人已围观
简介Bleeping Computer 网站披露,新版 DreamBus 僵尸网络恶意软件利用 RocketMQ 服务器中一个严重远程代码执行漏洞感染设备,漏洞被追踪为 CVE-2023-33246,主要 ...
Bleeping Computer 网站披露,恶意新版 DreamBus 僵尸网络恶意软件利用 RocketMQ 服务器中一个严重远程代码执行漏洞感染设备,软件漏洞被追踪为 CVE-2023-33246 ,利用漏洞主要影响 RocketMQ 5.1.0 及以上版本 。感染
据悉 ,服务Juniper Threat Labs 安全研究人员发现利用 CVE-2023-33246 漏洞进行 DreamBus 攻击的恶意安全事件,并报告称该攻击在 2023 年 6 月中旬开始激增。软件

Juniper Threat Labs 报告称 2023 年 6 月初,第一批利用 CVE-2023-33246 漏洞的感染 DreamBus 攻击主要针对 RocketMQ 默认 10911 端口以及其他七个端口。

攻击数量时间表(Juniper Threat Labs)
研究人员发现网络攻击者使用 "interactsh "开源侦察工具确定互联网服务器上运行的源码下载服务软件版本 ,并推断出潜在的恶意可利用漏洞。此外 ,软件研究人员还观察到威胁攻击者从 Tor 代理服务下载一个名为 "reketed "的利用漏洞恶意 bash 脚本(该混淆脚本是从 Tor 网站获取的 DreamBus 主模块(ELF 文件)的下载和安装程序 ,在执行后会被删除,感染以尽量减少被检测到的服务机会,服务器租用可以躲过了 VirusTotal 上反病毒引擎的检测) 。

从 Tor 获取有效载荷
DreamBus 主模块采用定制的 UPX 包装,因此能通过所有 VirusTotal AV 扫描而不被发现,该模块有几个 base64 编码的脚本,可执行包括下载恶意软件的附加模块等不同的功能 。主模块对这些字符串进行解码以执行任务 ,例如向 C2 发送在线状态信号 、香港云服务器下载 XMRig 开源 Monero 矿机 、执行其他 bash 脚本或下载新的恶意软件版本 。

XMRig 配置(Juniper Threat Labs)
DreamBus 通过设置一个系统服务和一个 cron 作业(两者都设置为每小时执行一次)来确保其在受感染系统上保持持续活跃。
值得一提的是,该恶意软件还包含使用 ansible、knife、salt 和 pssh 等工具的横向传播机制,以及一个能够扫描外部和内部 IP 范围以发现漏洞的免费模板扫描仪模块 。

DreamBus 的传播模块(Juniper Threat Labs)
研究人员透露 ,DreamBus 恶意网络活动的主要目标似乎是挖掘门罗币,不过其模块化特性允许网络攻击者随时在未来更新中轻松扩展其它功能。再考虑到 RocketMQ 服务器用于通信,网络攻击者理论上可以决定窃取被入侵设备管理的敏感对话数据,这样的话可能比在被劫持的模板下载资源上进行加密货币挖矿具有更大的货币化潜力。
据了解,早期版本的 DreamBus 恶意软件还针对 Redis 、PostgreSQL 、Hadoop YARN 、Apache Spark、HashiCorp Consul 和 SaltStack,因此建议管理员对所有软件产品进行良好的补丁管理,以应对这一网络威胁。云计算
文章来源 :https://www.bleepingcomputer.com/news/security/dreambus-malware-exploits-rocketmq-flaw-to-infect-servers/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/275e599719.html
相关文章
反网络钓鱼策略不起作用的六个原因
网络安全网络钓鱼尝试通常就像在桶里钓鱼一样——只要有足够的时间,网络攻击者完全有可能钓到受害者。一旦他们认识到一些受害者在网络安全方面一直比较脆弱,就会继续以他们为目标,这样的网络钓鱼就会一直持续下去。咨询机 ...
【网络安全】
阅读更多携手攀登安全“芯”高地!2024紫光同芯合作伙伴大会安全芯片创新应用论坛圆满落幕
网络安全8月22日,2024紫光同芯合作伙伴大会安全芯片创新应用论坛在北京圆满落幕。本届论坛以“智慧芯生态互联芯安全”为主题,聚焦金融支付、电子证件、安全识别与移动通信领域的硬件创新、软件算法、技术趋势等行业 ...
【网络安全】
阅读更多小米4三个触屏键失灵怎么办
网络安全工具/原料 1)安卓4.0以上手机(小米4)2)root方法/步骤手机系统最好是开发版,稳定版必须先root,可以自己root(另找教程),也可以刷成开发版。我的手机系统是MIUI4.1 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 三星5830耳机的音质和舒适度如何?(探索三星5830耳机的声音表现和佩戴体验)
- 系统光盘安装详细教程——让你轻松搭建个性化操作环境(从零开始,一步步教你如何使用系统光盘安装系统)
- 如何设计、建造和运营更环保的数据中心
- 数据中心如何与公用事业公司合作以提高电力可用性
- 数据中心合规性入门指南
- 以“新”促“高”,以“数”强“实”,戴尔科技双驱升级致胜未来
- 华为数据中心产业论坛 | 打造低碳、绿色数据中心,构建新型数字产业能源基础设施
- 开源数据中心资产管理软件指南
- BenQXL2730(了解BenQXL2730的特点与优势,打造无与伦比的视觉体验)
- 区域冷却与传统冷却的优势之比 香港物理机云服务器源码库网站建设企业服务器b2b信息平台亿华云