您现在的位置是:IT资讯 >>正文
CISA和FBI联合警告:Androxgh0st恶意软件正在创建大型僵尸网络
IT资讯54人已围观
简介1月16日,美国联邦调查局 (FBI) 和网络安全与基础设施安全局 (CISA)发布了一份关于该恶意软件的联合公告,称名为Androxgh0st 恶意软件的幕后黑客正在创建一个强大的僵尸网络。Andr ...
1月16日 ,联合络美国联邦调查局 (FBI) 和网络安全与基础设施安全局 (CISA)发布了一份关于该恶意软件的警告建联合公告 ,称名为Androxgh0st 恶意软件的恶意幕后黑客正在创建一个强大的僵尸网络。

Androxgh0st最早可以追溯到 2022 年 12 月,软件当时 Lacework 的正创研究人员发现该恶意软件被用于窃取各种凭证 ,源码库这些凭证来自很多主流应用,型僵例如 Amazon Web Services、尸网Microsoft Office 365、联合络SendGrid 和 Twilio。警告建
研究人员表示,恶意由Androxgh0st 组建的软件僵尸网络会搜索 .env 文件 ,这类文件通常被用来存储凭证和令牌 。香港云服务器正创恶意软件还支持许多能够滥用简单邮件传输协议 (SMTP) 的型僵功能,例如扫描和利用暴露的尸网凭据和应用程序编程接口 (API) 以及 Web shell 部署。
此外 ,联合络该恶意软件还使用 Laravel 框架(一种用于开发 Web 应用程序的工具)漏洞搜索网站 。一旦僵尸网络发现又使用 Laravel 的源码下载网站 ,就会尝试确定某些包含凭证的文件是否暴露 。
而这框架一漏洞被追踪为CVE-2018-15133,CISA于1月16日将该漏洞添加到其已知利用漏洞目录中。美国联邦民事机构必须在 2 月 6 日之前对其进行修补 。
网络安全专家约翰·史密斯(John Smith) 表示,模板下载AndroxGh0st 是云基础设施面临的威胁日益增长的另一个例子。
该恶意软件用于加密劫持、垃圾邮件或恶意电子邮件活动 ,并利用 Web 应用程序中未修补的漏洞进行横向移动,云计算并通过创建帐户和提升权限来维持持久性。
史密斯指出 ,由于 AndroxGh0st 正在利用暴露的 .env 文件和未修补的漏洞 ,因此建议用户定期检查和监控云环境是否存在任何暴露 ,并制定带外修补策略 。服务器租用
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/171e599823.html
相关文章
如何做好数据安全态势管理(DSPM)?
IT资讯我们已经生活在基于云的数字时代,那些能够从数据中获取最大价值的组织将成为最后的赢家。在数字化转型和数据民主化的发展背景下,企业开展数据安全保护也面临诸多新挑战:首先,不断复杂的云计算基础设施架构很容易 ...
【IT资讯】
阅读更多Arm 全面计算解决方案重新定义视觉体验
IT资讯Arm® 今日宣布推出 2022 全面计算解决方案 (TCS22),可提供不同级别的性能、效率和可扩展性,以完善各类终端市场的用户体验。TCS22 的 Arm IP 组合可在一系列工作负载中实现 2 ...
【IT资讯】
阅读更多固态硬盘分区4k对齐教程(优化固态硬盘性能,提升系统速度的关键步骤)
IT资讯随着科技的不断进步,固态硬盘SSD)已经成为许多人选择的首选存储设备。然而,为了充分发挥固态硬盘的性能优势,正确地进行分区和对齐是至关重要的。本文将详细介绍如何以4k对齐方式来分区固态硬盘,从而优化硬 ...
【IT资讯】
阅读更多