您现在的位置是:系统运维 >>正文
只针对Linux,甲骨文Weblogic服务器被黑客入侵
系统运维77174人已围观
简介网络安全研究人员发现了一场针对Linux环境的新恶意软件活动,目的是进行非法加密货币挖矿和传播僵尸网络恶意软件。云安全公司Aqua指出,这项活动特别针对甲骨文Weblogic服务器,旨在传播一种名为H ...
网络安全研究人员发现了一场针对Linux环境的只针新恶意软件活动,目的甲骨是进行非法加密货币挖矿和传播僵尸网络恶意软件。云安全公司Aqua指出,文W务器这项活动特别针对甲骨文Weblogic服务器 ,被黑旨在传播一种名为Hadooken的客入恶意软件。
该恶意软件利用的只针是Oracle Weblogic中的一个已知漏洞 ,源码下载即CVE-2020-14882 。甲骨该漏洞允许攻击者获得对Weblogic服务器的文W务器未经授权访问 ,并执行任意代码。被黑

安全研究员Assaf Moran表示 ,客入“当Hadooken行动被执行时 ,只针它会释放一种名为Tsunami的甲骨恶意软件,并部署一个加密货币挖矿程序来获取加密货币,文W务器如门罗币(XMR) 。被黑”
攻击链利用已知的客入安全漏洞和配置错误 ,源码库例如弱密码,以获得初始立足点并在易受攻击的实例上执行任意代码 。这是通过启动两个几乎相同的有效载荷来完成的,一个用Python编写 ,另一个是shell脚本 ,两者都负责从远程服务器(“89.185.85[.]102”或“185.174.136[.]204”)检索Hadooken恶意软件 。
Morag进一步表示,免费模板“shell脚本版本试图遍历包含SSH数据(如用户凭据 、主机信息和秘密)的各种目录 ,并利用这些信息攻击已知服务器。然后它在组织内或连接的环境中横向移动 ,以进一步传播Hadooken恶意软件 。”

Hadooken勒索软件内置了两个组件,一个加密货币挖矿程序和一个名为Tsunami(又称Kaiten)的分布式拒绝服务(DDoS)僵尸网络,后者有针对部署在Kubernetes集群中的Jenkins和Weblogic服务的建站模板攻击历史 。
此外,该恶意软件还负责通过在主机上创建cron作业以不同频率定期运行加密货币挖矿程序来建立持久性 。
Aqua指出,IP地址89.185.85[.]102在德国注册,隶属于托管公司Aeza International LTD(AS210644) ,Uptycs在2024年2月的先前报告将其与8220 Gang加密货币活动联系起来,该活动滥用Apache Log4j和Atlassian Confluence Server及数据中心中的漏洞 。
第二个IP地址185.174.136[.]204虽然目前处于非活动状态 ,但也与Aeza Group Ltd.(AS216246)有关 。模板下载正如Qurium和EU DisinfoLab在2024年7月强调的 ,Aeza是一家在莫斯科M9和法兰克福的两个数据中心都有业务的防弹托管服务提供商 。
研究人员在报告中说:“Aeza的运作方式和快速增长可以通过招募与俄罗斯防弹托管服务提供商有关联的年轻开发者来解释,这些提供商为网络犯罪提供庇护。”
参考来源:https://thehackernews.com/2024/09/new-linux-malware-campaign-exploits.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/3a699990.html
相关文章
美国核研究实验室证实数据泄露事件影响 4.5 万人
系统运维Bleeping Computer 网站消息,爱达荷国家实验室INL)证实,威胁攻击者上个月入侵了其基于云的 Oracle HCM 人力资源管理平台,并窃取了 45000 多人的个人敏感数据信息。爱达 ...
【系统运维】
阅读更多戴石英表的优势与特点(一种精确可靠的时间计量工具)
系统运维石英表作为一种常见的手表类型,以其准确性和可靠性而闻名于世。本文将详细介绍戴石英表的优势与特点,并解释为什么它是一种精确可靠的时间计量工具。一:石英表的发明背景及原理石英表是20世纪60年代末期发明的 ...
【系统运维】
阅读更多OPPOA59信号质量如何?(信号稳定性与通话质量是关键)
系统运维OPPOA59是一款备受欢迎的智能手机,其信号质量直接影响用户的通话和网络体验。本文将从信号稳定性和通话质量两个方面来探讨OPPOA59的信号表现。1.信号接收强度:OPPOA59的信号接收强度表现如 ...
【系统运维】
阅读更多