日本人妻久久中文字幕精品,黄色内裤逼里插着的好看,手机在线观看一级午夜片,日韩免费久久人妻一区网站

網(wǎng)絡(luò)消費網(wǎng) >  科技 > > 正文
騰訊發(fā)現(xiàn)“挖礦僵尸”:把服務(wù)器當(dāng)肉雞賺錢 已獲利370萬
時間:2020-05-07 16:15:23

日前,騰訊御見威脅情報中心通報了一起H2Miner黑產(chǎn)團伙利用SaltStack漏洞控制服務(wù)器挖礦的入侵案例。

據(jù)悉,騰訊安全威脅情報中心于2020年05月03日檢測到H2Miner木馬利用SaltStack遠(yuǎn)程命令執(zhí)行漏洞(CVE-2020-11651、CVE-2020-11652)入侵企業(yè)主機進行挖礦。通過對木馬的核心腳本以及可執(zhí)行文件的對比分析,確認(rèn)了此次攻擊行動屬于挖礦木馬家族H2Miner。

據(jù)了解,H2Miner是一個linux下的挖礦僵尸網(wǎng)絡(luò),通過hadoop yarn未授權(quán)、docker未授權(quán)、confluence RCE、thinkphp 5 RCE、Redis未授權(quán)等多種手段進行入侵,下載惡意腳本及惡意程序進行挖礦牟利,橫向掃描擴大攻擊面并維持C&C通信。

騰訊安全威脅情報中心大數(shù)據(jù)統(tǒng)計結(jié)果顯示,H2Miner利用SaltStack漏洞的攻擊自5月3日開始,目前呈快速增長趨勢。H2Miner挖礦木馬運行時會嘗試卸載服務(wù)器的安全軟件,清除服務(wù)器安裝的其他挖礦木馬,以獨占服務(wù)器資源。目前,H2Miner黑產(chǎn)團伙通過控制服務(wù)器進行門羅幣挖礦已非法獲利超370萬元。

Saltstack是基于python開發(fā)的一套C/S自動化運維工具。近日,SaltStack被爆存在認(rèn)證繞過漏洞(CVE-2020-11651)和目錄遍歷漏洞(CVE-2020-11652),其中:

CVE-2020-11651:為認(rèn)證繞過漏洞,攻擊者可構(gòu)造惡意請求,繞過Salt Master的驗證邏輯,調(diào)用相關(guān)未授權(quán)函數(shù)功能,達到遠(yuǎn)程命令執(zhí)行目的。

CVE-2020-11652:為目錄遍歷漏洞,攻擊者可構(gòu)造惡意請求,讀取服務(wù)器上任意文件,獲取系統(tǒng)敏感信息信息。

快科技了解到,此次入侵導(dǎo)致不少CDN平臺服務(wù)商平臺出現(xiàn)故障,進而導(dǎo)致多家網(wǎng)站訪問受到影響。

騰訊安全專家建議企業(yè)采取以下措施強化服務(wù)器安全,檢查并清除服務(wù)器是否被入侵安裝H2Miner挖礦木馬:

1、將Salt Master默認(rèn)監(jiān)聽端口(默認(rèn)4505 和 4506)設(shè)置為禁止對公網(wǎng)開放,或僅對可信對象開放。將SaltStack升級至安全版本以上,升級前建議做好快照備份,設(shè)置SaltStack為自動更新,及時獲取相應(yīng)補丁。

2、Redis 非必要情況不要暴露在公網(wǎng),使用足夠強壯的Redis口令。

3、參考以下步驟手動檢查并清除H2Miner挖礦木馬:

kill掉進程中包含salt-minions和salt-store文件的進程,文件hash為a28ded80d7ab5c69d6ccde4602eef861、8ec3385e20d6d9a88bc95831783beaeb;

刪除文件/tmp/salt-minions、/tmp/salt-store;

將惡意腳本服務(wù)器地址217.12.210.192、206.189.92.32進行封禁;

升級SaltStack到2019.2.4或3000.2,防止病毒再次入侵。

關(guān)鍵詞: 騰訊

版權(quán)聲明:
    凡注明來網(wǎng)絡(luò)消費網(wǎng)的作品,版權(quán)均屬網(wǎng)絡(luò)消費網(wǎng)所有,未經(jīng)授權(quán)不得轉(zhuǎn)載、摘編或利用其它方式使用上述作品。已經(jīng)本網(wǎng)授權(quán)使用作品的,應(yīng)在授權(quán)范圍內(nèi)使用,并注明"來源:網(wǎng)絡(luò)消費網(wǎng)"。違反上述聲明者,本網(wǎng)將追究其相關(guān)法律責(zé)任。
    除來源署名為網(wǎng)絡(luò)消費網(wǎng)稿件外,其他所轉(zhuǎn)載內(nèi)容之原創(chuàng)性、真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考并自行核實。
熱文

網(wǎng)站首頁 |網(wǎng)站簡介 | 關(guān)于我們 | 廣告業(yè)務(wù) | 投稿信箱
 

Copyright © 2000-2020 hngelin.com All Rights Reserved.
 

中國網(wǎng)絡(luò)消費網(wǎng) 版權(quán)所有 未經(jīng)書面授權(quán) 不得復(fù)制或建立鏡像
 

聯(lián)系郵箱:920 891 263@qq.com

備案號:京ICP備2022016840號-15

營業(yè)執(zhí)照公示信息

峡江县| 绥芬河市| 滦平县| 湖北省| 都江堰市| 栖霞市| 饶河县| 株洲县| 香港 | 静宁县| 陵水| 上蔡县| 海安县| 武冈市| 秀山| 保亭| 平利县| 固原市| 根河市| 屏边| 伊宁市| 千阳县| 乳源| 名山县| 扶沟县| 东辽县| 美姑县| 文成县| 哈密市| 桂东县| 屏边| 象山县| 华阴市| 庆云县| 大荔县| 海淀区| 封丘县| 株洲县| 洛川县| 渭源县| 普格县|