您现在的位置是:系统运维 >>正文
Gafgyt僵尸网络针对云原生环境,SSH弱密码成GPU挖矿新目标
系统运维6383人已围观
简介近日,网络安全研究人员发现了 Gafgyt 僵尸网络的一个新变种,它以 SSH 密码较弱的机器为目标,最终利用其 GPU 计算能力在被攻击的实例上挖掘加密货币。Aqua Security 研究员 As ...
近日,僵尸境网络安全研究人员发现了 Gafgyt 僵尸网络的网络U挖一个新变种,它以 SSH 密码较弱的针对机器为目标,最终利用其 GPU 计算能力在被攻击的云原实例上挖掘加密货币。
Aqua Security 研究员 Assaf Morag 在周三的生环一份分析报告中说:"这表明,物联网僵尸网络正在瞄准运行在云原生环境中的弱密更强大的服务器 。“

据了解,码成目标Gafgyt(又名 BASHLITE、矿新Lizkebab 和 Torlus)自 2014 年以来一直在野外活跃,僵尸境它曾利用弱凭据或默认凭据获得路由器、源码下载网络U挖摄像头和数字视频录像机(DVR)等设备的针对控制权 。它还能利用 Dasan 、云原华为 、生环Realtek、弱密SonicWall 和 Zyxel 设备中的码成目标已知安全漏洞。
受感染的设备被集中到一个僵尸网络中,能够对感兴趣的目标发起分布式拒绝服务(DDoS)攻击 。有证据表明,Gafgyt 和 Necro 由一个名为 Keksec 的威胁组织运营,该组织也被追踪为 Kek Security 和 FreakOut。云计算
像 Gafgyt 这样的物联网僵尸网络在不断进化,增加新的功能,2021 年检测到的变种使用 TOR 网络来掩盖恶意活动 ,并从泄露的 Mirai 源代码中借用了一些模块。值得注意的是,Gafgyt 的源代码于 2015 年初在网上泄露,进一步助长了其新版本和适应版本的出现 。模板下载

最新的攻击链涉及使用弱密码暴力破解 SSH 服务器,部署下一阶段有效载荷,以便使用 “systemd-net ”进行加密货币挖矿攻击,但在这一过程中,会先终止在受感染主机上运行的其他竞争性恶意软件。
它还会执行一个蠕虫模块,这是一个基于 Go 的 SSH 扫描器,名为 ld-musl-x86,负责扫描互联网上安全性较差的服务器 ,并将恶意软件传播到其他系统,高防服务器从而有效扩大僵尸网络的规模 。这包括 SSH、Telnet 以及与游戏服务器和 AWS 、Azure 和 Hadoop 等云环境相关的凭证。
Morag 指出 :"目前使用的加密货币挖矿工具是 XMRig,它是一款专门用于挖掘门罗币的软件。在这次攻击中 ,威胁行为者试图利用 opencl 和 cuda 标志来运行挖矿软件 ,以便更充分地利用 GPU 和 Nvidia GPU 的香港云服务器计算能力。”
结合攻击者主要通过挖矿而非发起DDoS攻击来实现其目的,进一步支持了研究人员的观点 ,即这种新变种与以往的不同,它专注于攻击那些具有强大计算能力的云原生环境。
通过查询 Shodan 收集到的数据显示,目前有超过 3000 万台可公开访问的 SSH 服务器 ,因此用户必须采取措施保护实例的安全,免费模板防止暴力破解攻击和潜在的利用 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/891f599103.html
上一篇:使用 Falco 监听运行时安全
下一篇:如何防范私有云中的安全风险
相关文章
React 的一些优秀安全实践
系统运维React.js、Vue.js这些现代的前端框架默认已经对安全做了非常多的考虑,但是这仍然不能阻碍我们写出一些安全漏洞 。。。因为框架永远不能完全限制我们编程的灵活性,只要有一定的灵活性存在就意味着有 ...
【系统运维】
阅读更多消息称英伟达、AMD 将制造基于 ARM 的 PC 芯片,挑战英特尔和苹果
系统运维10 月 24 日消息,据路透社报道,人工智能芯片巨头英伟达已经开始设计能够运行微软 Windows 操作系统的中央处理器CPU),并使用 Arm 公司的技术。消息人士透露,AMD 也计划制造基于 A ...
【系统运维】
阅读更多一文带你了解什么是 Servlet
系统运维介绍Servlet是在服务器端运行的Java程序,可以接收客户端请求并做出响应,是基于 Java 技术的 web 组件,该组件由容器托管,用于生成动态内容。他是用Java编写的服务器端程序。其主要功能 ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- 手机安装APP提示解析错误怎么办
- 小米电饭煲999(一款功能全面、操作简便的智能电饭煲)
- 详解如何使用U盘重装戴尔系统(一步步教你重装戴尔系统,轻松搞定电脑问题)
- 屠呦呦(以屠呦呦人怎么样)
- 探索魔甲人一体机的全能之道(揭秘魔甲人一体机的独特功能与设计)
- Excel表格将多个表格快速合并汇总成一个的方法教
- 华硕插座(华硕插座品质可靠,稳定供电保障)
- 精仿苹果X——打造全球最强智能手机(超越苹果X的出色表现及最佳购买选择)
- 如何使用苹果屏幕镜像进行安装(从零开始教你如何使用苹果屏幕镜像安装Mac系统)
- 探索IPF671的优势及应用前景(解析IPF671的性能特点和市场竞争力) 云服务器源码库网站建设企业服务器亿华云b2b信息平台香港物理机