繼續(xù)見(jiàn)證5G+AI成長(zhǎng),進(jìn)博會(huì)全勤生高通確認(rèn)明年第八次參展來(lái)采銷(xiāo)直播間看京東11.11外設(shè)辦公總裁直播 11日14點(diǎn)準(zhǔn)時(shí)開(kāi)播第七屆進(jìn)博會(huì)盤(pán)點(diǎn):高通攜手伙伴展示的驍龍8至尊版旗艦終端備受關(guān)注產(chǎn)業(yè)合作推動(dòng)AI發(fā)展 高通孟樸:攜手伙伴共抓5G+AI新機(jī)遇進(jìn)博會(huì)看技術(shù)變化,從5G手機(jī)到AI終端,高通技術(shù)支持行業(yè)拓展    高通獲頒“2024新消費(fèi)創(chuàng)新案例”,5G-A推動(dòng)數(shù)字消費(fèi)高質(zhì)量發(fā)展3G追趕,4G并行,5G趕超!高通孟樸進(jìn)博會(huì)談與中國(guó)伙伴合作歷程京東11.11巔峰28小時(shí)倒計(jì)時(shí) 爆款耳機(jī)音箱5折開(kāi)搶手機(jī)內(nèi)卷下一站,AI Agent消息稱(chēng)著名 AI 學(xué)者、天工智能首席科學(xué)家顏水成離開(kāi)昆侖萬(wàn)維昆侖萬(wàn)維SkyReels AI短劇平臺(tái)將于12月10日在美國(guó)正式上線韓國(guó)今年進(jìn)口柴油車(chē)銷(xiāo)量預(yù)計(jì)跌破 1 萬(wàn)輛,創(chuàng)近 17 年新低讓游戲黨一秒種草的大屏電視?海信這款百吋旗艦做到了!為用戶節(jié)省超120萬(wàn)元 京東11.11攜手奔圖加速打印國(guó)產(chǎn)化進(jìn)程京東3C數(shù)碼“瘋狂星期一”驚喜放價(jià) TP-LINK攝像頭限時(shí)直降210元11月9日晚8點(diǎn)京東11.11火熱開(kāi)啟!潮流配件9.9元起京東11.11最后一波Apple大放價(jià) iPhone 16 Pro系列持續(xù)加補(bǔ)1600元2024 ROG DAY狂歡啟航,ROG電競(jìng)顯示器助力三大戰(zhàn)車(chē)燃爆鄭州站!來(lái)京東11.11一次性搞定視頻、音頻等APP會(huì)員充值 省錢(qián)又省心歐萊雅中國(guó)"FUN YOUniverTH有意思青年"創(chuàng)變盛典耀動(dòng)進(jìn)博會(huì)
  • 首頁(yè) > 數(shù)據(jù)存儲(chǔ)頻道 > 數(shù)據(jù).存儲(chǔ)頻道 > 半導(dǎo)體

    亡命徒(Outlaw)再度襲來(lái),已感染國(guó)內(nèi)約2萬(wàn)臺(tái)Linux服務(wù)器

    2020年07月08日 16:49:36   來(lái)源:泡泡網(wǎng)

      近日,騰訊安全威脅情報(bào)中心檢測(cè)到國(guó)內(nèi)大量企業(yè)遭遇亡命徒(Outlaw)僵尸網(wǎng)絡(luò)攻擊。攻擊者通過(guò)暴力破解使用SSH服務(wù)的機(jī)器來(lái)擴(kuò)大僵尸網(wǎng)絡(luò)的規(guī)模,最后通過(guò)加密貨幣挖礦來(lái)盈利。值得注意的是,遭爆破攻擊后,攻擊者將獲得對(duì)目標(biāo)服務(wù)器的完全控制權(quán),危害極大。

      根據(jù)騰訊安全威脅情報(bào)中心數(shù)據(jù)顯示,該僵尸網(wǎng)絡(luò)已造成國(guó)內(nèi)約2萬(wàn)臺(tái)Linux服務(wù)器感染,影響上萬(wàn)家企業(yè)。騰訊安全專(zhuān)家建議政企用戶提高警惕,以防中招。

      亡命徒(Outlaw)僵尸網(wǎng)絡(luò)被騰訊安全高級(jí)威脅檢測(cè)系統(tǒng)鎖定

      事實(shí)上,這已經(jīng)不是亡命徒(Outlaw)第一次發(fā)動(dòng)攻擊了。早在2018年,亡命徒(Outlaw)僵尸網(wǎng)絡(luò)便被檢測(cè)發(fā)現(xiàn)可通過(guò)SSH爆破攻擊目標(biāo)系統(tǒng),同時(shí)傳播基于Perl的Shellbot和門(mén)羅幣挖礦木馬。而此次攻擊傳播的母本文件,經(jīng)騰訊安全專(zhuān)家深入溯源分析后發(fā)現(xiàn)可能為亡命徒(Outlaw)僵尸網(wǎng)絡(luò)的第3個(gè)版本。

      據(jù)安全專(zhuān)家介紹,亡命徒(Outlaw)通過(guò)SSH爆破攻擊,訪問(wèn)目標(biāo)系統(tǒng)并下載帶有shell腳本、挖礦木馬、后門(mén)木馬的TAR壓縮包文件,然后通過(guò)執(zhí)行遠(yuǎn)程命名來(lái)下載和執(zhí)行惡意程序。爆破成功后,Outlaw將刪除舊版本的惡意程序和目錄,然后解壓獲取到的最新版本惡意程序并執(zhí)行。需要注意的是,Outlaw能夠執(zhí)行多個(gè)后門(mén)命令,包括文件下載、DDoS攻擊,以及找到大量Linux平臺(tái)競(jìng)品挖礦木馬并進(jìn)行清除。

      亡命徒(Outlaw)僵尸網(wǎng)絡(luò)之前通過(guò)利用Shellshock漏洞進(jìn)行分發(fā),因此被命名為“ Shellbot”。Shellbot利用物聯(lián)網(wǎng)(IoT)設(shè)備和Linux服務(wù)器上的常見(jiàn)命令注入漏洞進(jìn)行感染。Shellshock漏洞(CVE-2014-7169)是2014年在Bash command shell中發(fā)現(xiàn)的一個(gè)嚴(yán)重的漏洞,大多數(shù)Linux發(fā)行版通常會(huì)使用到該功能,攻擊者可以在這些受影響的Linux服務(wù)器上遠(yuǎn)程執(zhí)行代碼。

      目前,Outlaw僵尸網(wǎng)絡(luò)的影響仍在擴(kuò)散,對(duì)企業(yè)服務(wù)器危害嚴(yán)重。對(duì)此,騰訊安全專(zhuān)家建議企業(yè)Linux服務(wù)器管理員檢查服務(wù)器資源占用情況,及時(shí)修改弱密碼,避免被暴力破解。若發(fā)現(xiàn)服務(wù)器已被入侵安裝挖礦木馬,可通過(guò)騰訊安全系列產(chǎn)品采取相應(yīng)解決措施。

      作為一家擁有20多年安全防護(hù)經(jīng)驗(yàn)以及頂尖安全研究團(tuán)隊(duì)的安全廠商,騰訊安全旗下的安全產(chǎn)品矩陣可為檢測(cè)、防御亡命徒(Outlaw)僵尸網(wǎng)絡(luò)的攻擊活動(dòng)提供全方位防護(hù)。其中,騰訊iOA可查殺亡命徒(Outlaw)僵尸網(wǎng)絡(luò)釋放的后門(mén)木馬、挖礦木馬程序;高級(jí)威脅檢測(cè)系統(tǒng)支持通過(guò)協(xié)議特征檢測(cè)亡命徒(Outlaw)僵尸網(wǎng)絡(luò)的挖礦行為、檢測(cè)SSH弱口令爆破攻擊行為等;主機(jī)安全支持檢測(cè)云主機(jī)是否存在SSH弱口令,檢測(cè)外部針對(duì)云主機(jī)的SSH弱口令爆破行為;網(wǎng)絡(luò)資產(chǎn)風(fēng)險(xiǎn)監(jiān)測(cè)系統(tǒng)支持監(jiān)測(cè)全網(wǎng)資產(chǎn)是否存在SSH弱口令,檢測(cè)全網(wǎng)資產(chǎn)是否受Shellshock漏洞CVE-2014-7169(UCS Manager相關(guān))影響等,保障企業(yè)用戶服務(wù)器安全,護(hù)航企業(yè)發(fā)展。

      文章內(nèi)容僅供閱讀,不構(gòu)成投資建議,請(qǐng)謹(jǐn)慎對(duì)待。投資者據(jù)此操作,風(fēng)險(xiǎn)自擔(dān)。

    [No. X035]
    分享到微信

    即時(shí)

    新聞

    明火炊具市場(chǎng):三季度健康屬性貫穿全類(lèi)目

    奧維云網(wǎng)(AVC)推總數(shù)據(jù)顯示,2024年1-9月明火炊具線上零售額94.2億元,同比增加3.1%,其中抖音渠道表現(xiàn)優(yōu)異,同比有14%的漲幅,傳統(tǒng)電商略有下滑,同比降低2.3%。

    企業(yè)IT

    重慶創(chuàng)新公積金應(yīng)用,“區(qū)塊鏈+政務(wù)服務(wù)”顯成效

    “以前都要去窗口辦,一套流程下來(lái)都要半個(gè)月了,現(xiàn)在方便多了!”打開(kāi)“重慶公積金”微信小程序,按照提示流程提交相關(guān)材料,僅幾秒鐘,重慶市民曾某的賬戶就打進(jìn)了21600元。

    3C消費(fèi)

    華碩ProArt創(chuàng)藝27 Pro PA279CRV顯示器,高能實(shí)力,創(chuàng)

    華碩ProArt創(chuàng)藝27 Pro PA279CRV顯示器,憑借其優(yōu)秀的性能配置和精準(zhǔn)的色彩呈現(xiàn)能力,為您的創(chuàng)作工作帶來(lái)實(shí)質(zhì)性的幫助,雙十一期間低至2799元,性?xún)r(jià)比很高,簡(jiǎn)直是創(chuàng)作者們的首選。

    研究

    中國(guó)信通院羅松:深度解讀《工業(yè)互聯(lián)網(wǎng)標(biāo)識(shí)解析體系

    9月14日,2024全球工業(yè)互聯(lián)網(wǎng)大會(huì)——工業(yè)互聯(lián)網(wǎng)標(biāo)識(shí)解析專(zhuān)題論壇在沈陽(yáng)成功舉辦。