您现在的位置是:IT资讯 >>正文
只针对Linux,甲骨文Weblogic服务器被黑客入侵
IT资讯58人已围观
简介网络安全研究人员发现了一场针对Linux环境的新恶意软件活动,目的是进行非法加密货币挖矿和传播僵尸网络恶意软件。云安全公司Aqua指出,这项活动特别针对甲骨文Weblogic服务器,旨在传播一种名为H ...
网络安全研究人员发现了一场针对Linux环境的只针新恶意软件活动 ,目的甲骨是进行非法加密货币挖矿和传播僵尸网络恶意软件。云安全公司Aqua指出 ,文W务器这项活动特别针对甲骨文Weblogic服务器,被黑旨在传播一种名为Hadooken的客入恶意软件 。
该恶意软件利用的只针是Oracle Weblogic中的一个已知漏洞,免费模板即CVE-2020-14882。甲骨该漏洞允许攻击者获得对Weblogic服务器的文W务器未经授权访问 ,并执行任意代码。被黑

安全研究员Assaf Moran表示,客入“当Hadooken行动被执行时 ,只针它会释放一种名为Tsunami的甲骨恶意软件 ,并部署一个加密货币挖矿程序来获取加密货币 ,文W务器如门罗币(XMR)。被黑”
攻击链利用已知的客入安全漏洞和配置错误 ,模板下载例如弱密码,以获得初始立足点并在易受攻击的实例上执行任意代码 。这是通过启动两个几乎相同的有效载荷来完成的,一个用Python编写,另一个是shell脚本 ,两者都负责从远程服务器(“89.185.85[.]102”或“185.174.136[.]204”)检索Hadooken恶意软件。
Morag进一步表示,香港云服务器“shell脚本版本试图遍历包含SSH数据(如用户凭据 、主机信息和秘密)的各种目录 ,并利用这些信息攻击已知服务器。然后它在组织内或连接的环境中横向移动,以进一步传播Hadooken恶意软件。”

Hadooken勒索软件内置了两个组件 ,一个加密货币挖矿程序和一个名为Tsunami(又称Kaiten)的分布式拒绝服务(DDoS)僵尸网络 ,后者有针对部署在Kubernetes集群中的Jenkins和Weblogic服务的高防服务器攻击历史 。
此外,该恶意软件还负责通过在主机上创建cron作业以不同频率定期运行加密货币挖矿程序来建立持久性。
Aqua指出,IP地址89.185.85[.]102在德国注册,隶属于托管公司Aeza International LTD(AS210644),Uptycs在2024年2月的先前报告将其与8220 Gang加密货币活动联系起来 ,该活动滥用Apache Log4j和Atlassian Confluence Server及数据中心中的漏洞 。
第二个IP地址185.174.136[.]204虽然目前处于非活动状态 ,但也与Aeza Group Ltd.(AS216246)有关。云计算正如Qurium和EU DisinfoLab在2024年7月强调的 ,Aeza是一家在莫斯科M9和法兰克福的两个数据中心都有业务的防弹托管服务提供商。
研究人员在报告中说:“Aeza的运作方式和快速增长可以通过招募与俄罗斯防弹托管服务提供商有关联的年轻开发者来解释,这些提供商为网络犯罪提供庇护 。”
参考来源 :https://thehackernews.com/2024/09/new-linux-malware-campaign-exploits.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/2e599992.html
相关文章
从积木式到装配式云原生安全
IT资讯云原生安全风险随着云原生架构的快速发展,核心能力逐渐稳定,安全问题日趋紧急。在云原生安全领域不但有新技术带来的新风险,传统IT基础设施下的安全威胁也依然存在。要想做好云原生安全,就要从这两个方面分别进 ...
【IT资讯】
阅读更多U盘启动装系统教程(从零开始,让你轻松学会使用U盘进行系统安装)
IT资讯随着科技的进步,U盘启动装系统已经成为一种快速方便且广泛应用的安装方式。本文将为大家详细介绍如何使用U盘来进行系统安装,以帮助那些对此不熟悉的朋友们能够轻松学会。标题和1.选择合适的U盘在开始之前,首 ...
【IT资讯】
阅读更多Win8光盘安装系统教程(详细步骤带你轻松安装Win8系统)
IT资讯在使用电脑的过程中,我们有时会遇到系统崩溃、病毒感染等问题,这时候重新安装操作系统是一个解决办法。本文将为大家介绍如何使用Win8光盘安装系统,帮助大家轻松完成系统安装。准备工作1.检查电脑硬件配置是 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- Draw.io在长方形里面画横线的教程
- 《牧场物语电脑操作教程——让你成为农场达人》(从零基础到游戏高手,掌握关键技巧!)
- 打造网红电脑钟表的制作教程(用创意与技术,打造属于自己的网红电脑钟表)
- 火影电脑系统重置教程(快速恢复系统正常运行,让电脑如新)
- 有道词典设置自己每天复习的单词个数的教程
- 以喂喂通讯,让沟通更便捷(喂喂通讯,打破空间壁垒,畅享无限交流)
- 探索XMOS方案的先进性与应用前景(开创音频处理技术的新纪元)
- BMW320i(豪华驾驶感受与卓越性能的完美结合)
- 电脑官方插件的使用教程(轻松掌握官方插件的安装和使用方法)
- 如何使用老电脑本地装系统(教你轻松搭建老电脑的最佳操作系统) 源码库企业服务器云服务器b2b信息平台香港物理机亿华云网站建设