您现在的位置是:电脑教程 >>正文
DreamBus 恶意软件利用 RocketMQ 漏洞感染服务器
电脑教程7217人已围观
简介Bleeping Computer 网站披露,新版 DreamBus 僵尸网络恶意软件利用 RocketMQ 服务器中一个严重远程代码执行漏洞感染设备,漏洞被追踪为 CVE-2023-33246,主要 ...
Bleeping Computer 网站披露,恶意新版 DreamBus 僵尸网络恶意软件利用 RocketMQ 服务器中一个严重远程代码执行漏洞感染设备,软件漏洞被追踪为 CVE-2023-33246 ,利用漏洞主要影响 RocketMQ 5.1.0 及以上版本 。感染
据悉 ,服务Juniper Threat Labs 安全研究人员发现利用 CVE-2023-33246 漏洞进行 DreamBus 攻击的恶意安全事件,并报告称该攻击在 2023 年 6 月中旬开始激增。软件

Juniper Threat Labs 报告称 2023 年 6 月初 ,第一批利用 CVE-2023-33246 漏洞的感染 DreamBus 攻击主要针对 RocketMQ 默认 10911 端口以及其他七个端口。

攻击数量时间表(Juniper Threat Labs)
研究人员发现网络攻击者使用 "interactsh "开源侦察工具确定互联网服务器上运行的高防服务器服务软件版本,并推断出潜在的恶意可利用漏洞 。此外,软件研究人员还观察到威胁攻击者从 Tor 代理服务下载一个名为 "reketed "的利用漏洞恶意 bash 脚本(该混淆脚本是从 Tor 网站获取的 DreamBus 主模块(ELF 文件)的下载和安装程序 ,在执行后会被删除 ,感染以尽量减少被检测到的服务机会,免费模板可以躲过了 VirusTotal 上反病毒引擎的检测)。

从 Tor 获取有效载荷
DreamBus 主模块采用定制的 UPX 包装 ,因此能通过所有 VirusTotal AV 扫描而不被发现,该模块有几个 base64 编码的脚本 ,可执行包括下载恶意软件的附加模块等不同的功能。主模块对这些字符串进行解码以执行任务 ,例如向 C2 发送在线状态信号、香港云服务器下载 XMRig 开源 Monero 矿机 、执行其他 bash 脚本或下载新的恶意软件版本 。

XMRig 配置(Juniper Threat Labs)
DreamBus 通过设置一个系统服务和一个 cron 作业(两者都设置为每小时执行一次)来确保其在受感染系统上保持持续活跃 。
值得一提的是,该恶意软件还包含使用 ansible、knife 、salt 和 pssh 等工具的横向传播机制,以及一个能够扫描外部和内部 IP 范围以发现漏洞的云计算扫描仪模块 。

DreamBus 的传播模块(Juniper Threat Labs)
研究人员透露 ,DreamBus 恶意网络活动的主要目标似乎是挖掘门罗币,不过其模块化特性允许网络攻击者随时在未来更新中轻松扩展其它功能 。再考虑到 RocketMQ 服务器用于通信,网络攻击者理论上可以决定窃取被入侵设备管理的敏感对话数据,这样的话可能比在被劫持的建站模板资源上进行加密货币挖矿具有更大的货币化潜力。
据了解 ,早期版本的 DreamBus 恶意软件还针对 Redis 、PostgreSQL、Hadoop YARN、Apache Spark、HashiCorp Consul 和 SaltStack,因此建议管理员对所有软件产品进行良好的补丁管理,以应对这一网络威胁 。源码下载
文章来源 :https://www.bleepingcomputer.com/news/security/dreambus-malware-exploits-rocketmq-flaw-to-infect-servers/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/386f699607.html
相关文章
研究人员:微调大语言模型会削弱“安全性”,易被黑客进行后门攻击
电脑教程10 月 16 日消息,针对用户不同的需求,对已有的大语言模型进行修改,可提升相关模型的适用性,不过普林斯顿大学及 IBM 研究院的一项研究发现,微调大语言模型,会破坏开发者为模型加入的安全性。研究人 ...
【电脑教程】
阅读更多TCL75C2电视的性能与特点(TCL75C2电视的画质、声音和功能综合评测)
电脑教程TCL75C2是一款近期推出的超高清智能电视,其卓越的画质、出色的声音和丰富的功能备受用户关注。本文将全面评测TCL75C2电视的性能与特点,从画质、声音和功能等方面进行详细介绍和分析。1.画质——令 ...
【电脑教程】
阅读更多大白菜U盘安装系统教程(简单易懂的U盘安装系统步骤,让你轻松上手)
电脑教程随着科技的发展,越来越多的人选择使用U盘来安装操作系统,其中大白菜U盘作为一种经典的U盘安装系统工具,备受用户青睐。本文将为大家详细介绍如何使用大白菜U盘来安装系统,并提供简单易懂的步骤,让您轻松上手 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- 多款热门 Chrome 扩展程序存在明文传输风险,用户隐私安全受威胁
- 戴尔笔记本F2刷机教程(戴尔笔记本F2刷机方法详解,助你发挥最大潜力)
- 企业数据库险遭百亿损失,瑞数DDR全周期防护破解“暗雷”阴影
- 深度研究 | 如何利用可信数据空间赋能企业数据流通安全
- 戴尔PowerEdge服务器 可轻松满足AI深度学习和高级计算等工作负载
- 运维工程师来活了,Linux 又报了两个超级漏洞(附解决方案)
- 谷歌 Chrome 零日漏洞遭广泛利用,可执行任意代码
- 从“v我50”到“疯狂星期四”:HTTPS如何用47天寿命的证书挡住中间人
- DellSE2417HG评测(适用于多种用途的高性价比显示器)
- 原来这才是2022企业都愿意选择云服务器的原因 香港物理机源码库企业服务器亿华云云服务器b2b信息平台网站建设