哈哈哈哈哈操欧洲电影,久草网在线,亚洲久久熟女熟妇视频,麻豆精品色,久久福利在线视频,日韩中文字幕的,淫乱毛视频一区,亚洲成人一二三,中文人妻日韩精品电影

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Prowli惡意軟件感染了9000多家公司網(wǎng)絡(luò)上逾4萬臺服務(wù)器和設(shè)備

pIuy_EAQapp ? 來源:未知 ? 作者:胡薇 ? 2018-06-11 09:44 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

以色列網(wǎng)絡(luò)安全公司 GuardiCore 的安全團(tuán)隊(duì)發(fā)現(xiàn),網(wǎng)絡(luò)犯罪分子設(shè)法組建了一個(gè)龐大僵尸網(wǎng)絡(luò)“Prowli”, 該網(wǎng)絡(luò)由4萬多臺被感染的 Web 服務(wù)器、調(diào)制調(diào)解器和其它物聯(lián)網(wǎng)IoT)設(shè)備組成。 Prowli 僵尸網(wǎng)絡(luò)的操縱者利用漏洞和暴力破解攻擊感染并控制設(shè)備。受影響的有9000多家公司,這些公司主要位于中國、俄羅斯、美國等國家。

Prowli如何感染受害者?

Prowli 惡意軟件被用于加密貨幣的挖掘,并將用戶定位到惡意站點(diǎn)。這是一個(gè)多樣化的操作系統(tǒng),依賴于漏洞和憑證的暴力攻擊來感染和接管設(shè)備。Prowli 近幾個(gè)月感染的已知服務(wù)器和設(shè)備等如下:

?WordPress 站點(diǎn)(利用幾個(gè)漏洞和針對管理面板的暴力破解攻擊)

?運(yùn)行 K2 擴(kuò)展的 Joomla! 站點(diǎn)(利用漏洞CVE-2018-7482)

?幾款 DSL 調(diào)制調(diào)解器(利用已知漏洞)

?運(yùn)行惠普 HP Data Protector 軟件的服務(wù)器(利用CVE-2014-2623)

?Drupal、PhpMyAdmin 安裝程序、NFS 盒子、開放 SMB 端口的服務(wù)器(暴力破解憑證)

此外,Prowli 的操縱者還了運(yùn)行了 SSH 掃描器模塊,嘗試猜測暴露 SSH 端口的設(shè)備用戶名和密碼。

部署加密貨幣挖礦程序、后門和 SSH 掃描器

一旦服務(wù)器或物聯(lián)網(wǎng)設(shè)備遭受攻擊,Prowli 操縱者便會確定這些設(shè)備是否可用于挖礦。確定之后,操縱者通過門羅幣挖礦程序和 R2R2 蠕蟲對其進(jìn)行感染。R2R2 蠕蟲會對被黑的設(shè)備執(zhí)行 SSH 暴力攻擊,并幫助 Prowli 僵尸網(wǎng)絡(luò)進(jìn)一步擴(kuò)大規(guī)模。

此外,運(yùn)行網(wǎng)站的 CMS 平臺遭遇了后門感染(WSO Web Shell)。攻擊者通過 WSO Web Shell 修改被攻擊的網(wǎng)站,托管惡意代碼將站點(diǎn)的部分訪客重定向至流量分配系統(tǒng)(TDS),然后由TDS將劫持的網(wǎng)絡(luò)流量租給其它攻擊者,并將用戶重定向至各種惡意網(wǎng)站,例如虛假的技術(shù)支持網(wǎng)站和更新網(wǎng)站。

GuardiCore 公司表示,攻擊者使用的 TDS 系統(tǒng)為 EITest(又被稱為 ROI777)。2018年3月,ROI777 遭到黑客攻擊,其部分?jǐn)?shù)據(jù)被泄露到網(wǎng)上后,網(wǎng)絡(luò)安全公司于4月關(guān)閉了該系統(tǒng)。盡管如此,這似乎并沒有阻止 Prowli 僵尸網(wǎng)絡(luò)的行動(dòng)步伐。

受影響區(qū)域,顏色越深越嚴(yán)重

“賺錢機(jī)器”

根據(jù)研究人員的說法,攻擊者精心設(shè)計(jì)并優(yōu)化了整起行動(dòng),Prowli 惡意軟件感染了9000多家公司網(wǎng)絡(luò)上逾4萬臺服務(wù)器和設(shè)備,然后利用這些設(shè)備卯足勁賺錢,該軟件的受害者遍布全球。

GuardiCore 在報(bào)告中提到 Prowli 的攻擊指示器(IoC)和其它詳情,系統(tǒng)管理員可利用這些信息檢查其 IT 網(wǎng)絡(luò)是否遭遇攻擊。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2950

    文章

    48126

    瀏覽量

    418422
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    14

    文章

    10358

    瀏覽量

    91752
  • 僵尸網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    0

    文章

    18

    瀏覽量

    9217

原文標(biāo)題:僵尸網(wǎng)絡(luò)Prowli感染9000家企業(yè)的設(shè)備,中國公司較多

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    服務(wù)器數(shù)據(jù)恢復(fù)】斷電致UFS2文件系統(tǒng)損壞的虛擬機(jī)數(shù)據(jù)恢復(fù)案例

    本次需要進(jìn)行數(shù)據(jù)恢復(fù)的設(shè)備為一臺服務(wù)器,該服務(wù)器通過FreeNAS提供iSCSI塊存儲服務(wù),并借助另外兩臺服務(wù)器構(gòu)建虛擬化系統(tǒng)。
    的頭像 發(fā)表于 03-10 17:36 ?622次閱讀
    【<b class='flag-5'>服務(wù)器</b>數(shù)據(jù)恢復(fù)】斷電致UFS2文件系統(tǒng)損壞的虛擬機(jī)數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)】服務(wù)器“泡水”硬盤掉線,數(shù)據(jù)竟這樣恢復(fù)

    北亞企安數(shù)據(jù)恢復(fù)中心的服務(wù)器數(shù)據(jù)恢復(fù)工程師和硬件工程師到現(xiàn)場處理故障。服務(wù)器數(shù)據(jù)恢復(fù)工程師到達(dá)現(xiàn)場后發(fā)現(xiàn)有一機(jī)柜未開機(jī),經(jīng)過溝通得知機(jī)房天花板滲水導(dǎo)致這臺機(jī)柜上層的兩臺服務(wù)器存儲
    的頭像 發(fā)表于 01-22 17:38 ?1125次閱讀
    【<b class='flag-5'>服務(wù)器</b>數(shù)據(jù)恢復(fù)】<b class='flag-5'>服務(wù)器</b>“泡水”硬盤掉線,數(shù)據(jù)竟這樣恢復(fù)

    普通服務(wù)器電源與AI服務(wù)器電源的區(qū)別(

    引言服務(wù)器是數(shù)據(jù)中心的核心設(shè)備,其穩(wěn)定運(yùn)行依賴可靠的電源供應(yīng)。隨著AI技術(shù)的飛速發(fā)展,AI服務(wù)器大量涌現(xiàn),與普通服務(wù)器在應(yīng)用場景等方面存在顯著差異,這也使得兩者的電源存在諸多不同。本研
    的頭像 發(fā)表于 01-12 09:31 ?1413次閱讀
    普通<b class='flag-5'>服務(wù)器</b>電源與AI<b class='flag-5'>服務(wù)器</b>電源的區(qū)別(<b class='flag-5'>上</b>)

    服務(wù)器數(shù)據(jù)恢復(fù)—硬盤離線致raid5陣列崩潰,數(shù)據(jù)恢復(fù)大揭秘

    公司的一臺服務(wù)器中有一組數(shù)塊硬盤組建的raid5陣列。 服務(wù)器中有一塊硬盤由于未知原因離線,服務(wù)器崩潰,存儲重要數(shù)據(jù)的D分區(qū)無法識別。 服務(wù)器
    的頭像 發(fā)表于 11-04 15:32 ?383次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—RAIDZ多塊硬盤離線導(dǎo)致服務(wù)器崩潰的數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境&故障: 一臺服務(wù)器有32塊硬盤,采用Windows操作系統(tǒng)。 服務(wù)器在正常運(yùn)行的時(shí)候突然變得不可用。沒有異常斷電、進(jìn)水、異常操作、機(jī)房不穩(wěn)定等外部因素。服務(wù)器
    的頭像 發(fā)表于 09-18 12:29 ?1069次閱讀
    <b class='flag-5'>服務(wù)器</b>數(shù)據(jù)恢復(fù)—RAIDZ多塊硬盤離線導(dǎo)致<b class='flag-5'>服務(wù)器</b>崩潰的數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)—服務(wù)器的卷被誤刪數(shù)據(jù)如何恢復(fù)?

    工作人員不慎將一臺服務(wù)器的卷誤刪除,服務(wù)器上有一組raid5陣列。需要恢復(fù)誤刪除的數(shù)據(jù)。
    的頭像 發(fā)表于 08-14 11:33 ?1111次閱讀
    <b class='flag-5'>服務(wù)器</b>數(shù)據(jù)恢復(fù)—<b class='flag-5'>服務(wù)器</b><b class='flag-5'>上</b>的卷被誤刪數(shù)據(jù)如何恢復(fù)?

    服務(wù)器數(shù)據(jù)恢復(fù)—硬盤離線導(dǎo)致raid上層的卷無法掛載的數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境&故障: 某公司臺服務(wù)器上有一組由24塊FC硬盤組建的raid。 服務(wù)器出現(xiàn)故障,無法正常工作。 經(jīng)過初步檢測,管理員發(fā)現(xiàn)導(dǎo)致
    的頭像 發(fā)表于 07-29 13:00 ?714次閱讀

    vsan數(shù)據(jù)恢復(fù)—vsan分布式服務(wù)器節(jié)點(diǎn)raid數(shù)據(jù)恢復(fù)案例

    4臺服務(wù)器基于vsan分布式架構(gòu)的組建一個(gè)集群。每臺節(jié)點(diǎn)服務(wù)器上有2組由6塊硬盤組建的raid磁盤陣列,上層存放虛擬機(jī)文件。 某一個(gè)服務(wù)器節(jié)點(diǎn)上有一塊硬盤離線,vsan的數(shù)據(jù)安全機(jī)制
    的頭像 發(fā)表于 06-18 12:29 ?666次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—ocfs2文件系統(tǒng)被格式化為Ext4文件系統(tǒng)的數(shù)據(jù)恢復(fù)案例

    服務(wù)器存儲數(shù)據(jù)恢復(fù)環(huán)境&故障: 人為誤操作將Ext4文件系統(tǒng)誤裝入一臺服務(wù)器存儲的Ocfs2文件系統(tǒng)數(shù)據(jù)卷,導(dǎo)致原Ocfs2文件系統(tǒng)被
    的頭像 發(fā)表于 06-10 12:03 ?889次閱讀
    <b class='flag-5'>服務(wù)器</b>數(shù)據(jù)恢復(fù)—ocfs2文件系統(tǒng)被格式化為Ext<b class='flag-5'>4</b>文件系統(tǒng)的數(shù)據(jù)恢復(fù)案例

    高防服務(wù)器哪里好

    在當(dāng)今數(shù)字化環(huán)境中,DDoS攻擊已成為企業(yè)網(wǎng)站癱瘓、數(shù)據(jù)泄露的首要威脅。高防服務(wù)器憑借T級流量清洗能力、智能攻擊識別系統(tǒng)和冗余網(wǎng)絡(luò)架構(gòu),成為眾多企業(yè)的“數(shù)字防彈衣”。高防服務(wù)器不僅過濾惡意
    的頭像 發(fā)表于 06-10 10:32 ?1167次閱讀

    ntp時(shí)鐘同步服務(wù)器是什么?ntp時(shí)鐘同步服務(wù)器介紹

    時(shí)間、時(shí)鐘、時(shí)辰是我們非常熟悉的,但是你們知道如今的時(shí)間、時(shí)鐘都是哪里產(chǎn)生的嗎?尤其當(dāng)今網(wǎng)絡(luò)設(shè)備的普及使用,上面幾乎都有時(shí)間標(biāo)識,其實(shí)他們都是通過一些設(shè)備傳遞的,比如ntp時(shí)鐘同步服務(wù)器,這就是一種
    的頭像 發(fā)表于 05-13 15:19 ?997次閱讀
    ntp時(shí)鐘同步<b class='flag-5'>服務(wù)器</b>是什么?ntp時(shí)鐘同步<b class='flag-5'>服務(wù)器</b>介紹

    衛(wèi)星授時(shí)服務(wù)器 國內(nèi)ntp網(wǎng)絡(luò)授時(shí)服務(wù)器的發(fā)展方向 北斗對時(shí)服務(wù)器

    完整性到網(wǎng)絡(luò)安全的各種環(huán)節(jié)來說,這項(xiàng)操作都至關(guān)重要。 關(guān)鍵詞:ntp授時(shí)設(shè)備,衛(wèi)星對時(shí)服務(wù)器,ntp網(wǎng)絡(luò)時(shí)鐘服務(wù)器,ntp時(shí)鐘 我們聽過一句
    的頭像 發(fā)表于 05-07 15:59 ?658次閱讀
    衛(wèi)星授時(shí)<b class='flag-5'>服務(wù)器</b> 國內(nèi)ntp<b class='flag-5'>網(wǎng)絡(luò)</b>授時(shí)<b class='flag-5'>服務(wù)器</b>的發(fā)展方向 北斗對時(shí)<b class='flag-5'>服務(wù)器</b>
    苍山县| 库车县| 无棣县| 宝兴县| 类乌齐县| 白银市| 平山县| 临沧市| 兴安县| 南平市| 开原市| 富蕴县| 元朗区| 丁青县| 广安市| 湖北省| 辛集市| 潮安县| 四子王旗| 舟曲县| 呈贡县| 武冈市| 辽宁省| 德令哈市| 修文县| 栾川县| 麦盖提县| 罗平县| 江西省| 西吉县| 红安县| 逊克县| 华亭县| 常德市| 巴马| 名山县| 北票市| 琼海市| 夏津县| 柞水县| 双城市|