99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

P2P僵尸網(wǎng)絡已悄然入侵,積極針對于全球SSH服務器

如意 ? 來源:超級盾訂閱號 ? 作者:超級盾 ? 2020-08-26 15:02 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

網(wǎng)絡安全研究人員今天揭開了一個復雜的、多功能的P2P僵尸網(wǎng)絡的面紗,它是用Golang語言編寫,自2020年1月以來一直積極地針對SSH服務器。

根據(jù)Guardicore實驗室發(fā)布一份報告,這個被稱為“FritzFrog”的模塊化、多線程和無文件的僵尸網(wǎng)絡迄今已經(jīng)侵入了500多臺服務器,感染了美國和歐洲的知名大學和一家鐵路公司。Guardicore的Ophir Harpaz說:

“憑借其分散的基礎架構,它可以在所有節(jié)點之間分配控制權?!?“在沒有單一故障點的網(wǎng)絡中,節(jié)點之間不斷地相互通信,以保持網(wǎng)絡的生命力,彈性和最新性?!?/p>

除了實現(xiàn)一個從頭編寫的專有P2P協(xié)議之外,通信是通過一個加密通道完成的,而惡意軟件能夠在受害者系統(tǒng)上創(chuàng)建后門,允許攻擊者繼續(xù)訪問。

P2P僵尸網(wǎng)絡已悄然入侵,積極針對于全球SSH服務器

無文件的P2P僵尸網(wǎng)絡

雖然之前已經(jīng)發(fā)現(xiàn)過基于GoLang的僵尸網(wǎng)絡,如Gandalf和GoBrut,但FritzFrog似乎與Rakos有一些相似之處,Rakos是另一個基于GoLang的Linux后門,之前被發(fā)現(xiàn)通過強力SSH登錄來滲透目標系統(tǒng)。

P2P僵尸網(wǎng)絡已悄然入侵,積極針對于全球SSH服務器

P2P的惡意軟件

但是,令FritzFrog獨樹一幟的是它沒有文件,這意味著它可以在內存中組裝和執(zhí)行有效載荷,并且在執(zhí)行暴力攻擊時更具攻擊性,同時還可以通過在僵尸網(wǎng)絡內平均分配目標來提高效率。

一旦確定了目標計算機,該惡意軟件將執(zhí)行一系列任務,包括對其進行暴力破解,在成功突破后用惡意有效載荷感染計算機,并將受害者添加到P2P網(wǎng)絡。

netcat ssh惡意軟件

為了掩蓋事實,該惡意軟件以ifconfig和NGINX的身份運行,并開始偵聽端口1234,以接收進一步的執(zhí)行命令,包括那些將受害者與網(wǎng)絡對等點和暴力目標的數(shù)據(jù)庫同步的命令。

命令本身通過一系列避免被發(fā)現(xiàn)的圓環(huán)傳送給惡意軟件。僵尸網(wǎng)絡中的攻擊節(jié)點首先通過SSH鎖定一個特定的受害者,然后使用NETCAT程序與遠程服務器建立連接。

此外,有效載荷文件以BitTorrent樣式在節(jié)點之間交換,采用分段文件傳輸方法來發(fā)送數(shù)據(jù)塊。

“當節(jié)點A希望從其對等節(jié)點B接收文件時,它可以使用getblobstats命令查詢節(jié)點B所擁有的Blob,” Harpaz說。

“然后,節(jié)點A可以通過它的散列(通過P2P命令getbin或通過HTTP,使用URL‘https:// node_IP:1234 / blob_hash)獲得特定的blob?!?當節(jié)點A有必需的Blob時,它將使用名為Assemble的特殊模塊來組裝文件并運行它?!?/p>

P2P僵尸網(wǎng)絡已悄然入侵,積極針對于全球SSH服務器

除了加密和編碼命令響應,惡意軟件運行一個單獨的進程,名叫“l(fā)ibexec”,Monero硬幣通過留下后門的方式是通過添加一個“authorized_keys文件的公鑰SSH的以便登錄身份驗證,無需再次依賴密碼即可進行身份驗證。

自一月以來發(fā)現(xiàn)13,000次攻擊

據(jù)網(wǎng)絡安全公司稱,該活動于1月9日開始,自首次出現(xiàn)以來,跨越20種不同版本的惡意軟件二進制代碼的攻擊累計達到1.3萬次。

除了針對教育機構以外,還發(fā)現(xiàn)FritzFrog暴力破解了屬于政府組織,醫(yī)療中心,銀行和電信公司的數(shù)百萬個IP地址。

Guardicore Labs還提供了一個檢測腳本,用于檢查服務器是否已被FritzFrog感染,并共享其他泄露指標(IoC)。

“弱密碼是促成FritzFrog攻擊的直接推動者,”Harpaz總結道。我們建議選擇強密碼,并使用公鑰認證,這樣更安全。

路由器和物聯(lián)網(wǎng)設備經(jīng)常暴露SSH,因此容易受到FritzFrog的攻擊——考慮改變它們的SSH端口,或者在服務不使用時完全禁用SSH訪問。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 服務器
    +關注

    關注

    13

    文章

    9793

    瀏覽量

    87933
  • P2P
    P2P
    +關注

    關注

    0

    文章

    152

    瀏覽量

    27448
  • 網(wǎng)絡攻擊

    關注

    0

    文章

    331

    瀏覽量

    23858
  • SSH
    SSH
    +關注

    關注

    0

    文章

    196

    瀏覽量

    16940
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    【版本控制】Perforce P4服務器安全配置指南(附常見漏洞、詳細配置參數(shù))

    安全提示近期,Perforce產(chǎn)品安全團隊發(fā)現(xiàn)部分暴露在公網(wǎng)的P4(原HelixCore)服務器存在潛在的配置風險,可能導致源代碼泄露或未經(jīng)授權的訪問。網(wǎng)絡安全是Perforce的首要任務。作為
    的頭像 發(fā)表于 05-21 17:15 ?244次閱讀
    【版本控制】Perforce <b class='flag-5'>P</b>4<b class='flag-5'>服務器</b>安全配置指南(附常見漏洞、詳細配置參數(shù))

    ptp對實時數(shù)據(jù)傳輸?shù)挠绊?/a>

    在現(xiàn)代通信技術中,點對點(P2P網(wǎng)絡已經(jīng)成為數(shù)據(jù)傳輸?shù)囊环N重要方式。P2P網(wǎng)絡允許網(wǎng)絡中的每個節(jié)點既可以作為客戶端也可以作為
    的頭像 發(fā)表于 12-29 09:53 ?642次閱讀

    常見ptp配置問題及解決方案

    點對點(P2P網(wǎng)絡是一種分布式網(wǎng)絡架構,其中每個節(jié)點既可以作為客戶端也可以作為服務器。在P2P網(wǎng)絡
    的頭像 發(fā)表于 12-29 09:49 ?860次閱讀

    ptp在音視頻傳輸中的重要性

    P2P技術概述 點對點(P2P)技術是一種網(wǎng)絡通信架構,它允許網(wǎng)絡中的每個節(jié)點既可以作為客戶端,也可以作為服務器。在這種架構下,數(shù)據(jù)可以直
    的頭像 發(fā)表于 12-29 09:42 ?641次閱讀

    深入解析SSH協(xié)議,輕松實現(xiàn)安全高效的服務器管理

    過程中被竊聽或篡改。SSH支持多種身份驗證方法,包括密碼、公鑰和證書等,以確保只有授權用戶能夠訪問系統(tǒng)。除了遠程登錄,SSH還支持文件傳輸和端口轉發(fā)等功能,使得SSH成為一種廣泛使用的安全遠程管理工具。
    的頭像 發(fā)表于 12-19 13:40 ?980次閱讀

    NTP服務器故障排除技巧 NTP服務器網(wǎng)絡安全

    網(wǎng)絡時間協(xié)議(NTP)服務器對于確保網(wǎng)絡中的設備時間同步至關重要。無論是在企業(yè)網(wǎng)絡還是數(shù)據(jù)中心,時間同步都是
    的頭像 發(fā)表于 12-18 15:13 ?2401次閱讀

    請問TSC2014IYZGT和TSC2017IYZGR是否可以P2P替換?

    您好,請問TSC2014IYZGT和TSC2017IYZGR是否可以P2P替換?
    發(fā)表于 11-21 08:00

    如何在Windows上設置SFTP服務器

    : 微軟提供的開源SSH服務器,支持SFTP。 2. 安裝SFTP服務器軟件 以WinSCP Server為例,以下是安裝步驟: 步驟2.1: 下載WinSCP Server 訪問W
    的頭像 發(fā)表于 11-13 14:23 ?8598次閱讀

    P2link內網(wǎng)穿透兩大亮點—不限速使用—多設備集中管理

    引言 P2link是一款采用了P2P技術和穿透協(xié)議,面向高性能需求的內網(wǎng)穿透工具,各節(jié)點(用戶或設備)可以直接進行數(shù)據(jù)傳輸和通信,而不需要通過中心服務器,能夠實現(xiàn)局域網(wǎng)內部設備與外網(wǎng)的快速、高效連接
    的頭像 發(fā)表于 11-11 14:28 ?753次閱讀

    一款高性能內網(wǎng)穿透工具——P2link

    P2link是一款面向高性能需求的內網(wǎng)穿透工具,采用了P2P技術和穿透協(xié)議,各節(jié)點(用戶或設備)可以直接進行數(shù)據(jù)傳輸和通信,而不需要通過中心服務器,能夠實現(xiàn)局域網(wǎng)內部設備與外網(wǎng)的快速、高效連接
    的頭像 發(fā)表于 11-08 10:59 ?1756次閱讀
    一款高性能內網(wǎng)穿透工具——<b class='flag-5'>P2</b>link

    打破網(wǎng)絡邊界:P2Link助力實現(xiàn)高效遠程訪問與內網(wǎng)穿透

    ,解決內網(wǎng)穿透難題,讓用戶輕松實現(xiàn)遠程訪問和管理。以下是一些典型的應用場景: 遠程辦公與文件訪問: 在遠程辦公場景中,員工常常需要從外部網(wǎng)絡訪問公司內網(wǎng)中的文件服務器、數(shù)據(jù)庫或辦公系統(tǒng)。通過P2
    發(fā)表于 10-31 11:54

    最有效的云服務器網(wǎng)絡安全防護措施

    服務器網(wǎng)絡安全防護措施是確保云服務穩(wěn)定性和數(shù)據(jù)安全的關鍵環(huán)節(jié),最有效的云服務器網(wǎng)絡安全防護措施包括基礎防護措施、訪問控制與身份驗證、監(jiān)控與
    的頭像 發(fā)表于 10-31 09:51 ?757次閱讀

    飛凌嵌入式ElfBoard ELF 1板卡-常見網(wǎng)絡服務搭建之SSH服務搭建

    ,常見的SSH客戶端有 putty、SSH Secure Shell Client 等。SSH特點1.SSH是安全的加密協(xié)議,用于遠程連接Linux
    發(fā)表于 09-29 09:48

    飛凌嵌入式ElfBoard ELF 1板卡-常見網(wǎng)絡服務搭建之SSH服務搭建

    客戶端,常見的SSH客戶端有 putty、SSH Secure Shell Client 等。 SSH特點 1.SSH是安全的加密協(xié)議,用于遠程連接Linux
    發(fā)表于 09-27 09:06

    光伏互感p1p2正確接線法

    光伏互感是一種用于測量和保護光伏系統(tǒng)中電流的設備。正確接線對于確保光伏系統(tǒng)安全、穩(wěn)定和高效運行至關重要。 一、光伏互感P1P2接線原理 光伏互感
    的頭像 發(fā)表于 08-22 09:12 ?4586次閱讀