黄色网站入口国产美女,精品国产欧美另类一区,国产一区二区美女自慰,日日摸夜夜添无码国产

選擇你喜歡的標(biāo)簽
我們會(huì)為你匹配適合你的網(wǎng)址導(dǎo)航

    確認(rèn) 跳過

    跳過將刪除所有初始化信息

    新型 Golang 蠕蟲傳播惡意軟件

    安全 2021-01-08 17:58

    聲明:該文章由作者(婭米)發(fā)表,轉(zhuǎn)載此文章須經(jīng)作者同意并請(qǐng)附上出處(0XUCN)及本頁(yè)鏈接。。

    自12月初以來,一種新發(fā)現(xiàn)的、基于Golang的自我傳播的惡意軟件一直在Windows和Linux服務(wù)器上主動(dòng)運(yùn)行XMRig加密貨幣礦機(jī)程序。Intezer安全研究員Avigayil Mechtinger透露,這個(gè)多平臺(tái)的惡意軟件還具有蠕蟲功能,可以通過用弱密碼強(qiáng)行使用面向公眾的服務(wù)(即MySQL、Tomcat、Jenkins和WebLogic)傳播到其他系統(tǒng)。

    自首次發(fā)現(xiàn)該蠕蟲以來,背后的攻擊者一直通過其命令和控制(C2)服務(wù)器積極更新該蠕蟲的功能,這暗示著該蠕蟲依然是一個(gè)積極維護(hù)的惡意軟件。

    C2服務(wù)器用于托管bash或PowerShell滴管腳本(取決于目標(biāo)平臺(tái)),一個(gè)基于Golang的二進(jìn)制蠕蟲,以及部署的XMRig礦工,以在受感染的設(shè)備上偷偷挖掘不可追蹤的Monero加密貨幣(門羅幣)。

    該蠕蟲通過使用密碼噴灑式攻擊和硬編碼憑證列表掃描和強(qiáng)行通過MySQL、Tomcat和Jenkins服務(wù)傳播到其他計(jì)算機(jī)。該蠕蟲的舊版本還試圖利用CVE-2020-14882 Oracle WebLogic遠(yuǎn)程代碼執(zhí)行漏洞。一旦它成功入侵其中一臺(tái)目標(biāo)服務(wù)器,就會(huì)部署加載器腳本(Linux的ld.sh和Windows的ld.ps1),該腳本的載荷會(huì)同時(shí)投放XMRig礦工程序和基于Golang的蠕蟲二進(jìn)制代碼。

    如果惡意軟件檢測(cè)到受感染的系統(tǒng)正在監(jiān)聽52013端口,它將自動(dòng)殺死自己。如果該端口未被使用,蠕蟲將打開自己的網(wǎng)絡(luò)套接字。

    要防御這種新的多平臺(tái)蠕蟲發(fā)動(dòng)的蠻力攻擊,網(wǎng)絡(luò)管理員應(yīng)該限制登錄條件,并在所有暴露在互聯(lián)網(wǎng)上的服務(wù)上使用難以猜測(cè)的密碼,以及盡可能使用雙因素認(rèn)證。

    ?

    (消息來源:cnBeta;封面來自網(wǎng)絡(luò))

    關(guān)注我們

    [超站]友情鏈接:

    四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
    關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級(jí)服務(wù)市場(chǎng):https://www.ijiandao.com/

    圖庫(kù)