99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

一種新的Linux系統(tǒng)后門(mén)已經(jīng)開(kāi)始肆虐

Linux愛(ài)好者 ? 來(lái)源:lq ? 2019-02-15 13:59 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

一種新的Linux 系統(tǒng)后門(mén)已經(jīng)開(kāi)始肆虐,并主要運(yùn)行在位于中國(guó)的 Linux 服務(wù)器上。

據(jù) ZDNet 報(bào)導(dǎo),該惡意軟件名為 SpeakUp,三周前由 Check Point 安全研究人員發(fā)現(xiàn)。研究人員表示黑客利用 PHP 框架ThinkPHP 的漏洞 CVE-2018-20062 進(jìn)行攻擊,一旦 SpeakUp 入侵易受攻擊的系統(tǒng),那么黑客就可以使用它來(lái)修改本地 cron 應(yīng)用以獲得啟動(dòng)持久性,并運(yùn)行 shell 命令,執(zhí)行從遠(yuǎn)程命令與控制服務(wù)器(C&C)下載的文件,以及更新或卸載自身。

此外 SpeakUp 還附帶了一個(gè)內(nèi)置的 Python 腳本,惡意軟件通過(guò)該腳本在本地網(wǎng)絡(luò)中橫向傳播。腳本可以掃描本地網(wǎng)絡(luò)以查找開(kāi)放端口,使用預(yù)定義的用戶(hù)名和密碼列表對(duì)附近的系統(tǒng)進(jìn)行暴力破解,并使用以下七個(gè)漏洞中的一個(gè)來(lái)接管未打補(bǔ)丁的系統(tǒng):

CVE-2012-0874: JBoss 企業(yè)應(yīng)用程序平臺(tái)多安全繞過(guò)漏洞

CVE-2010-1871: JBoss Seam Framework 遠(yuǎn)程代碼執(zhí)行

JBoss AS 3/4/5/6: 遠(yuǎn)程命令執(zhí)行

CVE-2017-10271: Oracle WebLogic wls-wsat 組件反序列化 RCE

CVE-2018-2894: Oracle Fusion Middleware 的 Oracle WebLogic Server 組件中的漏洞

Hadoop YARN ResourceManager - Command Execution

CVE-2016-3088: Apache ActiveMQ 文件服務(wù)器文件上載遠(yuǎn)程執(zhí)行代碼漏洞

Check Point 表示 SpeakUp 可以在六種不同的 Linux 發(fā)行版甚至 macOS 系統(tǒng)上運(yùn)行,其背后的黑客團(tuán)隊(duì)目前主要使用該惡意軟件在受感染的服務(wù)器上部署 Monero 加密貨幣礦工,并且目前已經(jīng)獲得了大約 107 枚 Monero 幣,大約是 4500 美元。

目前感染的地圖顯示,SpeakUp 受害者主要集中在亞洲和南美洲,其中以中國(guó)為主。

研究人員表示,就已經(jīng)掌握的信息來(lái)看,SpeakUp 作者目前僅使用 ThinkPHP 的漏洞 CVE-2018-20062 進(jìn)行利用,該漏洞允許遠(yuǎn)程攻擊者通過(guò)精心使用 filter 參數(shù)來(lái)執(zhí)行任意 PHP 代碼,但其實(shí)他們可以輕松切換到任何其它漏洞,將 SpeakUp 后門(mén)擴(kuò)展到更廣泛的目標(biāo)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Linux
    +關(guān)注

    關(guān)注

    87

    文章

    11511

    瀏覽量

    213847
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    13

    文章

    9795

    瀏覽量

    88005
  • 代碼
    +關(guān)注

    關(guān)注

    30

    文章

    4900

    瀏覽量

    70761

原文標(biāo)題:新的 Linux 后門(mén)開(kāi)始肆虐,主要攻擊中國(guó)服務(wù)器

文章出處:【微信號(hào):LinuxHub,微信公眾號(hào):Linux愛(ài)好者】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    華為工程師總結(jié)Linux筆記

    ,它支持安裝在 32 位和64 位 CPU 硬件上。 通常的講,Linux 這個(gè)詞本身只表示 Linux 內(nèi)核,但是人們已經(jīng)習(xí)慣用 Linux 來(lái)形容整個(gè)基于
    發(fā)表于 07-14 15:28

    Linux系統(tǒng)用戶(hù)權(quán)限詳解

    Linux一種開(kāi)源的、基于 Unix 的操作系統(tǒng),它因其靈活性、穩(wěn)定性和高性能而廣泛應(yīng)用于服務(wù)器、嵌入式系統(tǒng)、超級(jí)計(jì)算機(jī)、桌面計(jì)算等領(lǐng)域。
    的頭像 發(fā)表于 04-25 10:56 ?316次閱讀
    <b class='flag-5'>Linux</b><b class='flag-5'>系統(tǒng)</b>用戶(hù)權(quán)限詳解

    一種基于分?jǐn)?shù)階 PID 直流電機(jī)調(diào)速的 AGV 控制系統(tǒng)

    為設(shè)計(jì)一種低成本、抗干擾、穩(wěn)定可靠的 AGV,提出一種基于磁帶導(dǎo)航的 AGV 系統(tǒng)。采用 Megawin 公司的80C51單片機(jī)為控制核心,以并排對(duì)稱(chēng)設(shè)計(jì)的霍爾傳感器實(shí)現(xiàn)循跡和糾偏,紅外光
    發(fā)表于 03-25 15:10

    一種基于點(diǎn)、線和消失點(diǎn)特征的單目SLAM系統(tǒng)設(shè)計(jì)

    本文提出了一種穩(wěn)健的單目視覺(jué)SLAM系統(tǒng),該系統(tǒng)同時(shí)利用點(diǎn)、線和消失點(diǎn)特征來(lái)進(jìn)行精確的相機(jī)位姿估計(jì)和地圖構(gòu)建,有效解決了傳統(tǒng)基于點(diǎn)特征的SLAM的局限性。
    的頭像 發(fā)表于 03-21 17:07 ?465次閱讀
    <b class='flag-5'>一種</b>基于點(diǎn)、線和消失點(diǎn)特征的單目SLAM<b class='flag-5'>系統(tǒng)</b>設(shè)計(jì)

    從零開(kāi)始馴服Linux):ZYNQ-Linux啟動(dòng)文件構(gòu)建全解析

    本帖最后由 jf_85110202 于 2025-3-20 17:42 編輯 從零開(kāi)始馴服Linux):ZYNQ-Linux啟動(dòng)文件構(gòu)建全解析 ZYNQ系列芯片集成了ARM
    發(fā)表于 03-20 16:48

    戴爾科技如何助力企業(yè)網(wǎng)絡(luò)安全

    數(shù)據(jù)安全如同懸在企業(yè)頭頂?shù)摹斑_(dá)摩克利斯之劍”,隨著新技術(shù)的飛速發(fā)展,企業(yè)運(yùn)營(yíng)愈發(fā)依賴(lài)網(wǎng)絡(luò)與數(shù)據(jù),然而這也為網(wǎng)絡(luò)威脅和攻擊敞開(kāi)了大門(mén),特別是勒索軟件攻擊,作為其中極具破壞力的一種攻擊方式,也正以驚人的速度肆虐全球。
    的頭像 發(fā)表于 03-10 15:51 ?461次閱讀

    一種新型高效率的服務(wù)器電源系統(tǒng)

    一種新型高效率的服務(wù)器電源系統(tǒng)
    發(fā)表于 12-19 16:45 ?1次下載

    基于risc-v架構(gòu)的芯片與linux系統(tǒng)兼容性討論

    在RISC-V架構(gòu)的芯片上運(yùn)行Linux系統(tǒng)的目標(biāo)。隨著RISC-V架構(gòu)和Linux社區(qū)的不斷發(fā)展,兩者之間的兼容性將得到進(jìn)步提升。 不管如何,我個(gè)人還是非常看好risc-v,這也是
    發(fā)表于 11-30 17:20

    Linux系統(tǒng)中shell命令解析

    shell是Linux系統(tǒng)的用戶(hù)界面,提供了用戶(hù)與內(nèi)核交互的一種接口,它接收用戶(hù)輸入的命令并到送到內(nèi)核去執(zhí)行,因此也被稱(chēng)為Linux的命令解釋器。
    的頭像 發(fā)表于 11-05 15:40 ?939次閱讀

    混合部署 | 在迅為RK3568上同時(shí)部署RT-Thread和Linux系統(tǒng)

    (非對(duì)稱(chēng)多處理)是一種更靈活的架構(gòu),允許不同的核心運(yùn)行不同的操作系統(tǒng),實(shí)現(xiàn)更高效的資源利用和任務(wù)分配。通過(guò) AMP,系統(tǒng)可以為不同的任務(wù)選擇最合適的操作系統(tǒng)和處理方式。 當(dāng)前迅為iTO
    發(fā)表于 11-01 10:31

    linux操作系統(tǒng)安裝步驟 linux操作系統(tǒng)的特點(diǎn)及組成

    Linux操作系統(tǒng)安裝步驟 Linux操作系統(tǒng)一種開(kāi)源的操作系統(tǒng),它以其穩(wěn)定性、安全性和靈活性
    的頭像 發(fā)表于 10-21 11:24 ?1226次閱讀

    混合部署 | 在迅為RK3568上同時(shí)部署RT-Thread和Linux系統(tǒng)

    (非對(duì)稱(chēng)多處理)是一種更靈活的架構(gòu),允許不同的核心運(yùn)行不同的操作系統(tǒng),實(shí)現(xiàn)更高效的資源利用和任務(wù)分配。通過(guò) AMP,系統(tǒng)可以為不同的任務(wù)選擇最合適的操作系統(tǒng)和處理方式。 當(dāng)前迅為iTO
    發(fā)表于 09-18 10:54

    構(gòu)建自然災(zāi)害安全在線監(jiān)測(cè)預(yù)警系統(tǒng)解決方案

    在自然災(zāi)害頻發(fā)的今天,從肆虐的洪水到肆虐的野火,從劇烈的地震到突發(fā)的山體滑坡,每次自然災(zāi)害的降臨都給人類(lèi)社會(huì)帶來(lái)了不可估量的損失。面對(duì)自然的無(wú)情挑戰(zhàn),如何更有效地預(yù)防、預(yù)警并減輕災(zāi)害影響,成為
    的頭像 發(fā)表于 09-05 13:25 ?711次閱讀

    地質(zhì)災(zāi)害監(jiān)測(cè)預(yù)警系統(tǒng)的作用

    在地球的廣闊舞臺(tái)上,自然災(zāi)害如同不可預(yù)測(cè)的演員,時(shí)常上演著驚心動(dòng)魄的劇目。地震的震撼、滑坡的肆虐、泥石流的咆哮,這些地質(zhì)災(zāi)害不僅給人類(lèi)生命財(cái)產(chǎn)帶來(lái)巨大威脅,也考驗(yàn)著社會(huì)的防災(zāi)減災(zāi)能力。為了應(yīng)對(duì)這
    的頭像 發(fā)表于 08-30 15:14 ?969次閱讀

    freebsd和linux哪個(gè)好用

    的。 開(kāi)源許可證: FreeBSD使用自己的BSD許可證,這是一種寬松的許可證,允許用戶(hù)自由地使用、修改和分發(fā)代碼。Linux使用GNU通用公共許可證(GPL),這是一種更嚴(yán)格的許可證,要求所有基于
    的頭像 發(fā)表于 08-08 10:29 ?1026次閱讀