您现在的位置是:系统运维 >>正文
Oracle这个公开漏洞正在被8220挖矿组利用
系统运维71931人已围观
简介有的网络攻击组织喜欢极具攻击力的0-Day漏洞,但也有的组织更愿意在那些已经公开的漏洞上下功夫,针对那些未能打好补丁的目标,不断优化策略和技术来逃避安全检测,从而最终实现入侵。近日,Imperva发布 ...
有的开漏矿组网络攻击组织喜欢极具攻击力的0-Day漏洞 ,但也有的洞正组织更愿意在那些已经公开的漏洞上下功夫,针对那些未能打好补丁的被挖目标 ,不断优化策略和技术来逃避安全检测 ,利用从而最终实现入侵。开漏矿组

近日,洞正Imperva发布安全公告称 ,被挖观察到8220组织正在利用甲骨文 WebLogic 服务器中的利用一个高严重性漏洞来传播他们的恶意软件 。香港云服务器该漏洞编号 CVE-2020-14883(CVSS 评分:7.2),开漏矿组是洞正一个远程代码执行漏洞,常被攻击者利用来绕过服务器认证。被挖
Imperva安全人员分析指出 ,利用漏洞允许远程认证的开漏矿组攻击者使用小工具链执行代码,并且通常和泄露、洞正被盗或弱密码结合使用,被挖能够很顺利地绕过。
事实上 ,8220组织经常利用已知/已公开的安全漏洞来传播挖坑恶意软件。2023年5月 ,云计算该组织利用甲骨文 WebLogic 服务器的另一个漏洞(CVE-2017-3506,CVSS 评分 :7.4) ,成功将大量安设备纳入加密挖矿僵尸网络。
Imperva 记录的最近攻击链包括利用 CVE-2020-14883 来特别制作 XML 文件,并最终运行负责部署窃取者和货币挖矿恶意软件(如 Agent Tesla、rhajk 和 nasqa)的代码 。该活动的目标包括美国、南非 、西班牙、哥伦比亚和墨西哥的源码下载医疗保健 、电信和金融服务部门 。

Imperva 安全分析人员指出,依靠简单 、公开、可用的漏洞来传播恶意软件是他们的一贯做法,虽然整个攻击过程不复杂,但是他们也在不断演进攻击策略和技术 ,结合那些众所周知的漏洞,建站模板往往可以获得成功。
8220组织又名“8220挖矿组”,因其使用8220端口进行指挥与控制或C&C通信交换而得名,自2017年以来一直活跃,持续扫描云和容器环境中的易受攻击应用程序 。研究人员记录了这个团伙针对甲骨文WebLogic、Apache Log4j、Atlassian Confluence漏洞以及配置不当的Docker容器 ,以在Linux和Microsoft Windows主机上部署加密货币矿工 。该团伙被记录使用了海啸恶意软件、XMRIG加密挖矿程序 、masscan和spirit等工具进行他们的免费模板活动。
在诱饵系统捕获的一次近期攻击 ,该攻击利用了甲骨文WebLogic漏洞CVE-2017-3506。这个漏洞的CVSS评分为7.4 ,影响甲骨文WebLogic的WLS安全组件,一旦被利用,攻击者可以通过特制的XML文档远程通过HTTP请求执行任意命令 。这允许攻击者未经授权地访问敏感数据或危害整个系统。
参考链接 :https://thehackernews.com/2023/12/8220-gang-exploiting-oracle-weblogic.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/122c699871.html
相关文章
采用GPT革新网络安全:GPT对各种攻击的潜在影响
系统运维网络安全领域正在快速发展,以应对不断扩大的潜在威胁。在过去的十年中,随着恶意软件演变成间谍软件,随后又演变成勒索软件,那些负责保护企业免受网络攻击的安全人员被迫跟上其发展步伐。随着每一次新的迭代,网络 ...
【系统运维】
阅读更多大手笔!谷歌花54亿美金收购网络安全公司 Mandiant
系统运维近日,Google宣布以54亿美金收购网络安全公司 Mandiant,未来Mandiant将在谷歌云的支持下运营,但Mandiant的品牌将继续存在。谷歌云首席执行官Thomas Kurian表示," ...
【系统运维】
阅读更多如何在智能建筑物联网和隐私之间取得平衡
系统运维建筑物联网可以产生大量价值,但由于隐私问题,对居住者活动的监视和数据收集最终可能适得其反。然而,许多 IT 专家认为,物联网可以帮助支持居住者的人身安全,而不会看起来像是在一天中的每一刻都在监视居住者 ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- 索泰1070性能评测及用户体验(一款强劲的显卡,为你带来出色的游戏体验)
- Excel表格将多个表格快速合并汇总成一个的方法教
- 使用U盘制作Win10系统的教程(简单易懂的Win10系统安装指南,教你轻松搞定)
- Excel突出显示前10%数据的方法
- 彻底解决ARP断网攻击问题的方法(从根本上解决网络安全隐患,防止ARP断网攻击)
- 奔腾J3710处理器的性能和特点分析(探索奔腾J3710处理器在性能、功耗和多媒体表现方面的优势)
- DL显示屏(探索DLP显示屏的卓越性能和多样应用)
- 小米5标配版(一款实惠且性能出众的智能手机)
- Excel表格中将竖列数据求和的方法教程 源码库亿华云企业服务器云服务器b2b信息平台网站建设香港物理机