欧美性猛交xxxx免费看_牛牛在线视频国产免费_天堂草原电视剧在线观看免费_国产粉嫩高清在线观看_国产欧美日本亚洲精品一5区

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Prowli惡意軟件感染了9000多家公司網(wǎng)絡(luò)上逾4萬臺服務(wù)器和設(shè)備

pIuy_EAQapp ? 來源:未知 ? 作者:胡薇 ? 2018-06-11 09:44 ? 次閱讀

以色列網(wǎng)絡(luò)安全公司 GuardiCore 的安全團隊發(fā)現(xiàn),網(wǎng)絡(luò)犯罪分子設(shè)法組建了一個龐大僵尸網(wǎng)絡(luò)“Prowli”, 該網(wǎng)絡(luò)由4萬多臺被感染的 Web 服務(wù)器、調(diào)制調(diào)解器和其它物聯(lián)網(wǎng)IoT)設(shè)備組成。 Prowli 僵尸網(wǎng)絡(luò)的操縱者利用漏洞和暴力破解攻擊感染并控制設(shè)備。受影響的有9000多家公司,這些公司主要位于中國、俄羅斯、美國等國家。

Prowli如何感染受害者?

Prowli 惡意軟件被用于加密貨幣的挖掘,并將用戶定位到惡意站點。這是一個多樣化的操作系統(tǒng),依賴于漏洞和憑證的暴力攻擊來感染和接管設(shè)備。Prowli 近幾個月感染的已知服務(wù)器和設(shè)備等如下:

?WordPress 站點(利用幾個漏洞和針對管理面板的暴力破解攻擊)

?運行 K2 擴展的 Joomla! 站點(利用漏洞CVE-2018-7482)

?幾款 DSL 調(diào)制調(diào)解器(利用已知漏洞)

?運行惠普 HP Data Protector 軟件的服務(wù)器(利用CVE-2014-2623)

?Drupal、PhpMyAdmin 安裝程序、NFS 盒子、開放 SMB 端口的服務(wù)器(暴力破解憑證)

此外,Prowli 的操縱者還了運行了 SSH 掃描器模塊,嘗試猜測暴露 SSH 端口的設(shè)備用戶名和密碼。

部署加密貨幣挖礦程序、后門和 SSH 掃描器

一旦服務(wù)器或物聯(lián)網(wǎng)設(shè)備遭受攻擊,Prowli 操縱者便會確定這些設(shè)備是否可用于挖礦。確定之后,操縱者通過門羅幣挖礦程序和 R2R2 蠕蟲對其進行感染。R2R2 蠕蟲會對被黑的設(shè)備執(zhí)行 SSH 暴力攻擊,并幫助 Prowli 僵尸網(wǎng)絡(luò)進一步擴大規(guī)模。

此外,運行網(wǎng)站的 CMS 平臺遭遇了后門感染(WSO Web Shell)。攻擊者通過 WSO Web Shell 修改被攻擊的網(wǎng)站,托管惡意代碼將站點的部分訪客重定向至流量分配系統(tǒng)(TDS),然后由TDS將劫持的網(wǎng)絡(luò)流量租給其它攻擊者,并將用戶重定向至各種惡意網(wǎng)站,例如虛假的技術(shù)支持網(wǎng)站和更新網(wǎng)站。

GuardiCore 公司表示,攻擊者使用的 TDS 系統(tǒng)為 EITest(又被稱為 ROI777)。2018年3月,ROI777 遭到黑客攻擊,其部分數(shù)據(jù)被泄露到網(wǎng)上后,網(wǎng)絡(luò)安全公司于4月關(guān)閉了該系統(tǒng)。盡管如此,這似乎并沒有阻止 Prowli 僵尸網(wǎng)絡(luò)的行動步伐。

受影響區(qū)域,顏色越深越嚴重

“賺錢機器”

根據(jù)研究人員的說法,攻擊者精心設(shè)計并優(yōu)化了整起行動,Prowli 惡意軟件感染了9000多家公司網(wǎng)絡(luò)上逾4萬臺服務(wù)器和設(shè)備,然后利用這些設(shè)備卯足勁賺錢,該軟件的受害者遍布全球。

GuardiCore 在報告中提到 Prowli 的攻擊指示器(IoC)和其它詳情,系統(tǒng)管理員可利用這些信息檢查其 IT 網(wǎng)絡(luò)是否遭遇攻擊。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2914

    文章

    44978

    瀏覽量

    377477
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    9335

    瀏覽量

    86138
  • 僵尸網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    0

    文章

    18

    瀏覽量

    8981

原文標題:僵尸網(wǎng)絡(luò)Prowli感染9000家企業(yè)的設(shè)備,中國公司較多

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    GPU服務(wù)器AI網(wǎng)絡(luò)架構(gòu)設(shè)計

    眾所周知,在大型模型訓練中,通常采用每臺服務(wù)器配備多個GPU的集群架構(gòu)。在上一篇文章《高性能GPU服務(wù)器AI網(wǎng)絡(luò)架構(gòu)(上篇)》中,我們對GPU網(wǎng)絡(luò)中的核心術(shù)語與概念進行了詳盡介紹。本文
    的頭像 發(fā)表于 11-05 16:20 ?640次閱讀
    GPU<b class='flag-5'>服務(wù)器</b>AI<b class='flag-5'>網(wǎng)絡(luò)</b>架構(gòu)設(shè)計

    服務(wù)器系統(tǒng)崩潰要怎么解決?

    隨著云計算的發(fā)展,云服務(wù)器現(xiàn)在已經(jīng)成為很多企業(yè)建站時首要選擇的服務(wù)器設(shè)備,因為云服務(wù)器基于云計算的發(fā)展,就目前來說,云服務(wù)器應該是安全性很高
    的頭像 發(fā)表于 10-28 10:20 ?403次閱讀

    Kubernetes集群搭建容器云需要幾臺服務(wù)器?

    Kubernetes集群搭建容器云需要幾臺服務(wù)器?至少需要4臺服務(wù)器。搭建容器云所需的服務(wù)器數(shù)量以及具體的搭建步驟,會根據(jù)所選用的技術(shù)棧、業(yè)務(wù)規(guī)模、架構(gòu)設(shè)計以及安全需求等因素而有所不同
    的頭像 發(fā)表于 10-21 10:06 ?204次閱讀

    服務(wù)器數(shù)據(jù)恢復—SAN環(huán)境下LUN映射錯誤導致寫操作互斥失敗的數(shù)據(jù)恢復案例

    服務(wù)器數(shù)據(jù)恢復環(huán)境: SAN環(huán)境下一存儲設(shè)備中有一組由6塊硬盤組建的RAID6磁盤陣列,劃分若干LUN,MAP到不同業(yè)務(wù)的SOLARIS操作系統(tǒng)服務(wù)器
    的頭像 發(fā)表于 09-26 16:31 ?312次閱讀

    多個網(wǎng)站放在同一臺服務(wù)器ip有什么影響?

    將多個網(wǎng)站放在同一臺服務(wù)器,使用同一個IP地址,可能會有以下影響: 1、資源共享:多個網(wǎng)站共享同一臺服務(wù)器的資源,如CPU、內(nèi)存、存儲空間和帶寬。如果其中一個網(wǎng)站流量或資源消耗突然增加,可能會
    的頭像 發(fā)表于 09-12 11:15 ?745次閱讀

    服務(wù)器數(shù)據(jù)恢復—xfs文件系統(tǒng)服務(wù)器數(shù)據(jù)恢復案例

    公司臺服務(wù)器,連接了一存儲。該服務(wù)器安裝linux操作系統(tǒng),文件系統(tǒng)為xfs。 在運行過程中該服務(wù)器出現(xiàn)故障,管理員使用xfs_re
    的頭像 發(fā)表于 08-19 10:49 ?360次閱讀

    主機托管是多個用戶共享一臺服務(wù)器嗎?有什么優(yōu)勢

    主機托管并不是多個用戶共享一臺服務(wù)器。主機托管是一種服務(wù),客戶可以將自己的硬件服務(wù)器托管給服務(wù)商,并享受專業(yè)的服務(wù)器托管
    的頭像 發(fā)表于 08-13 14:45 ?323次閱讀

    服務(wù)器數(shù)據(jù)恢復—搬遷導致服務(wù)器無法識別raid的數(shù)據(jù)恢復案例

    某單位機房搬遷,將所有服務(wù)器和存儲搬遷到新機房并重新連接線路,啟動所有機器發(fā)現(xiàn)其中有一臺服務(wù)器無法識別RAID,提示未做初始化操作。 發(fā)生故障的這臺服務(wù)器安裝LINUX操作系統(tǒng),配置
    的頭像 發(fā)表于 07-25 16:34 ?489次閱讀

    中國電信集采15.6臺服務(wù)器國產(chǎn)占比過半

    在數(shù)字化轉(zhuǎn)型浪潮的推動下,中國電信近日宣布一項重大舉措——正式啟動2024-2025年度服務(wù)器集中采購項目,預計總采購量將達到驚人的15.6。尤為引人注目的是,本次集采中,國產(chǎn)
    的頭像 發(fā)表于 07-09 15:09 ?656次閱讀

    云存儲服務(wù)器怎么配置

    云存儲服務(wù)器配置是一個復雜的過程,涉及到硬件、軟件、網(wǎng)絡(luò)等多個方面。 云存儲服務(wù)器配置概述 云存儲是一種基于互聯(lián)網(wǎng)的存儲方式,用戶可以通過網(wǎng)絡(luò)
    的頭像 發(fā)表于 07-02 09:15 ?1042次閱讀

    服務(wù)器數(shù)據(jù)恢復—誤刪除KVM虛擬機的數(shù)據(jù)恢復案例

    1臺服務(wù)器,Linux操作系統(tǒng)+EXT4文件系統(tǒng),部署數(shù)KVM虛擬機,每臺虛擬機包含一個qcow2格式的磁盤文件,和一個raw格式的磁盤文件。 工作人員操作失誤刪除了3
    的頭像 發(fā)表于 06-17 15:10 ?419次閱讀
    <b class='flag-5'>服務(wù)器</b>數(shù)據(jù)恢復—誤刪除KVM虛擬機的數(shù)據(jù)恢復案例

    服務(wù)器數(shù)據(jù)恢復—KVM虛擬機raw格式磁盤文件數(shù)據(jù)恢復案例

    服務(wù)器數(shù)據(jù)恢復環(huán)境: 一臺服務(wù)器安裝Linux操作系統(tǒng)+EXT4文件系統(tǒng)。服務(wù)器運行數(shù)KV
    的頭像 發(fā)表于 05-17 13:33 ?503次閱讀
    <b class='flag-5'>服務(wù)器</b>數(shù)據(jù)恢復—KVM虛擬機raw格式磁盤文件數(shù)據(jù)恢復案例

    無線測溫系統(tǒng)的后臺服務(wù)器

    無線測溫后臺服務(wù)器是無線測溫系統(tǒng)的重要組成部分,它負責接收、處理、存儲和展示來自無線測溫設(shè)備的數(shù)據(jù)。 報警功能是后臺服務(wù)器的一個重要特色,用戶可根據(jù)需求自定義溫度報警值。一旦設(shè)備溫度超
    的頭像 發(fā)表于 03-29 09:42 ?382次閱讀

    全球數(shù)千路由及物聯(lián)網(wǎng)設(shè)備遭&quot;TheMoon&quot;惡意軟件感染

    3月初發(fā)現(xiàn)此惡意活動后,經(jīng)觀察,短短72小時已有6000華碩路由被盯梢。黑客運用IcedID、Solarmarker等惡意軟件,透過代理
    的頭像 發(fā)表于 03-27 14:58 ?540次閱讀

    服務(wù)器遠程不服務(wù)器怎么辦?服務(wù)器無法遠程的原因是什么?

    、安全軟件問題 被安全軟件屏蔽 解決辦法:檢查云鎖和安全狗類安全軟件有沒有把電腦本地IP加入服務(wù)器白名單中,如果沒有的話就把電腦本地IP加
    發(fā)表于 02-27 16:21