您现在的位置是:物联网 >>正文
五分钟技术趣谈 | 最新Cleanfad变种挖矿木马剖析
物联网477人已围观
简介Part 01Cleanfad挖矿木马是什么? Cleanfad挖矿木马最早活跃于2021年初,利用Docker Remote Api未授权命令执行漏洞入侵云主机,攻击成功后会投递挖矿木 ...

Part 01
Cleanfad挖矿木马是分钟什么 ?Cleanfad挖矿木马最早活跃于2021年初,利用Docker Remote Api未授权命令执行漏洞入侵云主机,技术攻击成功后会投递挖矿木马 ,趣谈并在被控系统部署扫描工具,最新继而利用ssh爆破、变种Redis未授权写入计划任务等方式呈蠕虫式传播持续进行蠕虫化扩散。挖矿
Part 02
分析回溯贯众安全实验室专家对整个入侵攻击流程进行了分析 ,木马攻击者入侵投递过程和之前手法相同,剖析入侵成功后分别投递init.sh、分钟is.sh 、技术rs.sh三个恶意sh脚本 ,趣谈入侵流程图如下:

图1 攻击入侵流程图
2.1 init.sh恶意sh脚本主要操作
(1)关闭主机运行的高防服务器最新阿里云、EDR及aegis等安全防护进程。变种

图2 关闭安全防护进程
(2)清除其它竞品挖矿木马,挖矿包括kdevtmpfsi、木马kinsing及xmrig等常见挖矿家族木马进程 。

图3 关闭竞品挖矿木马
(3)对ps ,top,pstree系统工具进行重命名和替换 ,实现挖矿进程隐藏。

图4 修改系统指令 ,隐藏挖矿进程
(4)设置免密登陆后门,并通过配置crontab计划任务进行木马持久化。模板下载

图5 留下后门并持久化木马
(5)下载并运行挖矿木马 。

图6 下载并运行挖矿进程
2.2 is.sh和rs.sh恶意sh脚本主要操作
is.sh恶意sh脚本主要用于下载并安装扫描工具Masscan或Pnscan。

图7 下载扫描工具
rs.sh恶意sh脚本主要利用下载好的扫描工具,进行蠕虫式横向扩散 ,传播挖矿木马。

图8 蠕虫式横向传播
Part 03
Cleanfad挖矿木马防护方案智慧家庭运营中心贯众安全实验室的挖矿治理解决方案由全网安全运营、威胁分析平台、终端管控三大功能模块组成,具备全面的安全服务资质 ,亿华云能够做到“挖矿流量能检测”、“挖矿主机能看到” 、“全网态势能感知”及“事后可追溯”,同时对于疑似存在挖矿行为的主机 ,提供木马排查 、安全加固等安全应急响应服务 。
针对本次变种Cleanfad挖矿木马事件,实验室给出处置建议和加固方案如下 :
- 处置建议
(1)结束挖矿进程 zzh 扫描工具 pnscan和 masscan;
(2)删除以下目录及目录下全部文件 /tmp/zzh ,/tmp/newinit.sh,/etc/zzh和/etc/newinit.sh;
(3)清除持久化项,crontab中包含*init*的云计算全部定时任务;
(4)清除遗留shh免密登陆后门,~/.ssh/authorized_keys中恶意写入的登陆秘钥 。
- 安全加固方案
(1)Redis及ssh服务避免设置弱口令 ,尽量不暴露在公网上;
(2)定期进行漏洞扫描 ,及时修复组件漏洞 。
Part 04
结语2021年9月24日国家发改委、财政部、央行等11部门联合发布《关于整治虚拟货币“挖矿”活动的通知》以来 ,虽然挖矿活动频次显著降低 ,但仍有不少不法黑客团伙为了经济利益入侵主机进行挖矿活动 ,免费模板甚至攻击手段愈发隐蔽和高级 。基于中国移动丰富的大网资源,智慧家庭运营中心贯众安全实验室对全网挖矿告警集中安全分析,可实现挖矿威胁的发现 、研判、处置的全流程线上可视化追踪 ,及时掌握全网挖矿安全态势,有效治理“挖矿 ,保障网络安全。源码下载
附:IOC信息


Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/224d799768.html
相关文章
消息应用程序被用作网络犯罪活动的平台
物联网研究人员发现,网络犯罪分子正在利用Telegram和Discord等流行消息应用程序的内置服务作为现成平台,以帮助他们在威胁用户的持续活动中执行一些不良活动。根据英特尔471的最新研究,威胁行为者正在 ...
【物联网】
阅读更多威刚SP600的性能和特点测评(高速传输、稳定耐用、品质卓越,威刚SP600值得信赖)
物联网随着科技的不断进步,存储设备的重要性日益凸显。在众多存储设备中,威刚SP600作为一款具备高速传输、稳定耐用、品质卓越的固态硬盘,备受用户关注。本文将就威刚SP600的性能和特点进行测评,为大家深入了 ...
【物联网】
阅读更多雨木林风U盘装系统教程(一键装系统,简单又快捷)
物联网在电脑使用过程中,系统崩溃、病毒入侵等问题常常困扰着我们。为了解决这些问题,采用U盘装系统成为了一种便捷且快速的方式。本文将为大家详细介绍如何使用雨木林风U盘进行一键装系统,让您轻松解决电脑问题。准备 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 揭秘苹果耳机6s音质的绝佳表现(聆听细节世界,感受耳边的音乐奇迹)
- 尼康D700(探索尼康D700的出色性能和多功能特点)
- 康佳P2如何打造智能生活新体验(品质、智能与创新的完美结合)
- 探索SonyVaioVPCEA28EC的功能与性能(一款值得关注的笔记本电脑选择)
- NVIDIA发布云原生超级计算架构:优化算力结构,赋能业务上云,降低数据中心能耗
- 推动产学研融合创新发展,紫光云工业互联网平台应用创新推广中心落地辽宁
- 以友唱(与好友合唱,畅享音乐的魅力)
- 比较骁龙410和435(骁龙410与435的区别以及适用场景)
- 最好的Mac解压工具推荐(选择一个适合你的Mac解压工具是多么重要)
- 从Win10升级到Win7(如何将笔记本电脑系统由Win10改为Win7) 网站建设亿华云香港物理机b2b信息平台企业服务器源码库云服务器