您现在的位置是:IT资讯 >>正文

针对安全人员,攻击者窃取了39万个 WordPress 凭证

IT资讯47558人已围观

简介据BleepingComputer消息,一个被标记为 MUT-1244 的攻击者利用植入木马的 WordPress 凭证检查器进行了一次规模庞大、长达一年的攻击活动,盗取了超过 39 万个 WordP ...

据BleepingComputer消息 ,针对者窃一个被标记为 MUT-1244 的安全攻击者利用植入木马的 WordPress 凭证检查器进行了一次规模庞大、长达一年的攻击个攻击活动,盗取了超过 39 万个 WordPress 凭证。取万

Datadog Security Labs 的凭证研究人员发现了这些攻击 ,并表示被感染系统中有数百名受害者的针对者窃 SSH 私钥和 AWS 访问密钥也被盗取 ,这些受害者很可能包括红队成员 、安全渗透测试员、攻击个安全研究人员甚至其他一些黑客。取万

被感染者通过相同的源码库凭证第二阶段恶意载荷进行感染,该恶意载荷通过数十个植入了木马的针对者窃 GitHub 代码库传播 ,这些代码库提供了针对已知安全漏洞的安全恶意的概念验证(PoC)漏洞利用代码以及一项钓鱼活动 ,引导目标安装伪装成 CPU 微码升级的攻击个虚假内核升级。

虽然钓鱼电子邮件诱使受害者执行命令安装恶意软件 ,取万但虚假代码库则欺骗了寻求特定漏洞利用代码的凭证安全专业人员和其他一些黑客  。在此之前 ,攻击者曾利用虚假的概念验证漏洞来攻击研究人员,模板下载希望窃取有价值的研究成果或者获得对网络安全公司网络的访问权限。

研究人员表示 ,由于它们的命名方式 ,其中几个代码库会自动包含在 Feedly Threat Intelligence 或Vulnmon 等合法来源中,作为这些漏洞的概念验证代码库 ,这增加了它们的合法性和被运行的可能性。

这些恶意载荷通过 GitHub 代码库使用多种方法进行传播 ,包括带有后门的亿华云配置编译文件、恶意 PDF 文件  、 Python 样本传播程序以及包含在项目依赖项中的恶意 npm 包 。

正如 Datadog Security Labs 发现的那样,这次攻击与Checkmarkx 在 11 月发布的一份报告中提到的一次为期一年的供应链攻击有重叠之处 ,这次攻击通过在"hpc20235/yawp" GitHub 项目中使用"0xengine/xmlrpc" npm 包中的恶意代码来窃取数据和挖掘 Monero 加密货币。

攻击中部署的恶意软件包括一个加密货币挖矿程序和一个后门,源码下载帮助 MUT-1244 收集和窃取私有 SSH 密钥、 AWS 凭证 、环境变量以及密钥目录内容 ,比如"~/.aws" 。

第二阶段的恶意载荷托管在一个独立的平台上 ,使攻击者能够将数据导出到像 Dropbox 和file.io 这样的文件共享服务中,调查人员在恶意载荷中找到了这些平台的硬编码凭证 ,使攻击者能够轻松访问被窃取的信息  。

攻击流程

Datadog Security Labs 的建站模板研究人员表示,MUT-1244 成功获取了超过 39 万个WordPress凭证,并高度确信这些凭证在被导出到 Dropbox 之前就已经落入了攻击者手中 。

攻击者成功利用了网络安全界的互信关系,通过目标在无意中执行攻击者的恶意软件而侵入了数十台白帽和黑帽黑客的机器,导致包括 SSH 密钥 、 AWS 访问令牌和命令历史在内的数据被窃取 。

Datadog Security Labs 估计,数百台系统仍然会受到攻击 ,而其他系统仍在遭受这次持续攻击带来的服务器租用感染 。

Tags:

相关文章

  • 线程安全代码到底是怎么编写的?

    IT资讯

    大家好,我是小风哥。相信有很多同学在面对多线程代码时都会望而生畏,认为多线程代码就像一头难以驯服的怪兽,你制服不了这头怪兽它就会反过来吞噬你。夸张了哈,总之,多线程程序有时就像一潭淤泥,走不进去退不出 ...

    IT资讯

    阅读更多
  • windows1019041搜索功能更新了什么

    IT资讯

    对于在使用win10的小伙伴,微软再一次更新了新的系统版本win1019041也就是Windows10 20H1快速预览版、慢速预览版的更新。据小编得到的消息,这次更新除了再一次修复了一批bug之外, ...

    IT资讯

    阅读更多
  • windows10系统死机了怎么办

    IT资讯

    在我们使用win10操作系统的过程中,有的小伙伴们可能就会出现电脑操作不当或者是其他情况发生的死机的状况。对于这种问题小编觉得可能是因为我们电脑的内部组件损坏,或者就是电脑中病毒引起的,可以尝试使用第 ...

    IT资讯

    阅读更多

滇ICP备2023000592号-18