在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

研究人員發現一個可竊取AWS憑證的加密貨幣蠕蟲

如意 ? 來源:嘶吼網 ? 作者:ang010ela ? 2020-08-26 14:04 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

研究人員近期發現一個可以竊取AWS憑證的加密貨幣蠕蟲。這是首個含有AWS特定功能的蠕蟲,該蠕蟲可以竊取本地憑證、掃描錯誤配置的Docker平臺的網絡。研究人員發現黑客組織TeamTNT已經成功入侵了大量的Docker和Kubernetes 系統。

隨著越來越多的企業和組織將計算資源遷移到云和容器環境中,未來此類攻擊將越來越多。

研究人員發現一個可竊取AWS憑證的加密貨幣蠕蟲

圖 1: TeamTNT蠕蟲首次運行時在屏幕上打印的消息

AWS憑證竊取

AWS CLI將憑證保存以未加密文件的形式保存在~/.aws/credentials,其他的配置信息保存在名為~/.aws/config 的文件中。

竊取AWS憑證的代碼非常直接,執行后會上傳默認的AWS .credentials(憑證)和 .config(配置)文件到攻擊者的服務器——sayhi.bplace[。]net:

研究人員發現一個可竊取AWS憑證的加密貨幣蠕蟲

圖 2: 從受害者系統中竊取AWS憑證的代碼

攻擊者用Curl來發送AWS憑證到TeamTNT 的服務器,服務器會響應消息“THX”:

研究人員發現一個可竊取AWS憑證的加密貨幣蠕蟲

圖 3: 竊取的AWS憑證生成的網絡流量

研究人員發送CanaryTokens.org創建的憑證到TeamTNT 服務器,但沒有使用過。這表明TeamTNT 手動評估或使用該憑證,或之前創建的自動化工具無法正常工作。

傳播

大多數的加密貨幣挖礦蠕蟲都是直接復制和粘貼其他蠕蟲的代碼并進行修改。TeamTNT 的蠕蟲中也含有來自Kinsing 蠕蟲的代碼,目的是停止阿里云安全工具:

研究人員發現一個可竊取AWS憑證的加密貨幣蠕蟲

圖 4: 阻止阿里云安全工具運行的代碼

未來,將可能會有更多的蠕蟲會復制竊取AWS 憑證文件的能力。

Docker

蠕蟲中還含有用masscan 掃描開放的Docker API的代碼,然后在新容器中安裝自己:

研究人員發現一個可竊取AWS憑證的加密貨幣蠕蟲

圖 5: 掃描開放的Docker API,然后安裝蠕蟲到新容器中

漏洞利用

該蠕蟲部署了XMRig 加密貨幣挖礦工具來挖門羅幣,以此為攻擊者賺錢。其中一個礦池提供了蠕蟲黑掉的系統的詳細情況:

研究人員發現一個可竊取AWS憑證的加密貨幣蠕蟲

圖 6: Monero Ocean 礦池中門羅幣錢包的數據

該頁面一共有119個被黑的系統,其中包括Kubernetes 集群和Jenkins Build 服務器。

截止目前,研究人員共發現2個與該攻擊相關的門羅幣地址,共為TeamTNT 賺取了3門羅幣,價值約300美元,但這只是其中一起攻擊活動。

該蠕蟲還部署了大量的惡意軟件:

punk.py – SSH 利用工具

日志清除工具

Diamorphine Rootkit

Tsunami IRC 后門

TeamTNT

蠕蟲中大量引用了TeamTNT,并且使用的域名也是teamtnt[。]red。該域名上保存著惡意軟件,主頁TeamTNT RedTeamPentesting 是對公開惡意軟件沙箱的引用:

研究人員發現一個可竊取AWS憑證的加密貨幣蠕蟲

圖 7: teamtnt[。]red主頁

結論

這些攻擊其實并不復雜,有許多部署加密貨幣挖礦蠕蟲的黑客組織已經成功感染了大量的商業系統。研究人員給出了如下建議:

了解哪些系統保存了AWS憑證文件,如果不需要那么就刪除。事實上,許多生產系統中都意外保留了開發階段的憑證。

使用防火墻規則來限制對Docker API的訪問。研究人員強烈建議在設置防火墻時使用白名單方法。

檢查所有到礦池的連接的網絡流量,或使用Stratum挖礦工具。

檢查通過HTTP 發送AWS 憑證文件的所有連接。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡攻擊
    +關注

    關注

    0

    文章

    331

    瀏覽量

    23849
  • 蠕蟲
    +關注

    關注

    0

    文章

    6

    瀏覽量

    6742
  • AWS
    AWS
    +關注

    關注

    0

    文章

    435

    瀏覽量

    25244
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    無刷直流電機雙閉環串級控制系統仿真研究

    以來伴隨著永磁材料技術、計算機及控制技術等支撐技術的快速發展及微電機制造工藝水平的不斷提高,永磁無刷直流電動機在高性能中、小伺服驅動領域獲得廣泛應用并日趨占據主導地位嗎。直以來,研究人員都比較關注利用
    發表于 07-07 18:36

    研究人員開發出基于NVIDIA技術的AI模型用于檢測瘧疾

    瘧疾曾度在委內瑞拉銷聲匿跡,但如今正卷土重來。研究人員已經訓練出模型來幫助檢測這種傳染病。
    的頭像 發表于 04-25 09:58 ?376次閱讀

    拆解調查“邪惡”的RJ45轉換器?

    “ 看看老外是如何調查來自中國的 RJ45 轉換器的 ” 在信息安全領域的頭條新聞中,可靠的經驗法則是:關于大規模供應鏈破壞的報道往往不實。這種攻擊并非不可能實現,而是因為它實
    的頭像 發表于 04-24 11:20 ?756次閱讀
    拆解調查<b class='flag-5'>一</b><b class='flag-5'>個</b>“邪惡”的RJ45轉換器?

    工業路由器加密與防護策略

    工業路由器通常承載著大量的敏感數據,如生產計劃、設備狀態、能源消耗等。旦這些數據被竊取或篡改,可能導致生產中斷、設備損壞,甚至引發安全事故。因此,確保數據的安全傳輸和存儲是工業路由器設計中
    的頭像 發表于 02-20 13:38 ?416次閱讀
    工業路由器<b class='flag-5'>加密</b>與防護策略

    Lansweeper解析:IT資產發現是什么

    獲得完整的、最新的資產清單 自動化您的IT資產發現 發現你不知道自己擁有的設備 用無憑證設備識別來識別設備 為什么你需要IT資產
    的頭像 發表于 02-18 10:07 ?512次閱讀
    Lansweeper解析:IT資產<b class='flag-5'>發現</b>是什么

    加密芯片的種破解方法和對應加密方案改進設計

    ? ? ? 本文用實例描述了如何破 解、解密使用邏輯加密芯片保護的STM32方案,包括如果固定ID和固定隨機數。后面提出了加強加密方案的些小技巧,并提出為何使用可編程加密芯片
    發表于 12-30 14:04 ?1次下載

    深入解析ECC256橢圓曲線加密算法

    點擊藍字關注我們加密算法概述數據加密的基本過程就是對原來為明文的文件或數據按某種算法進行處理,使其成為不可讀的段代碼為“密文”,使其只能在輸入相應的密鑰之后才能顯示出原容,通過這
    的頭像 發表于 12-26 16:32 ?1866次閱讀
    深入解析ECC256橢圓曲線<b class='flag-5'>加密</b>算法

    Arm與AWS合作深化,AWS Graviton4展現顯著進展

    Arm與亞馬遜云科技(AWS)的長期合作關系,直致力于為云計算領域帶來性能更強勁、更高效和持續的解決方案。雙方通過專用芯片和計算技術的結合,不斷推動云計算的發展。 在近期舉行的AWS
    的頭像 發表于 12-18 14:17 ?538次閱讀

    研究人員利用激光束開創量子計算新局面

    演示設備 威特沃特斯蘭德大學(Wits)的物理學家利用激光束和日常顯示技術開發出了種創新的計算系統,標志著在尋求更強大的量子計算解決方案方面取得了重大飛躍。 該大學結構光實驗室的研究人員取得的這
    的頭像 發表于 12-18 06:24 ?368次閱讀
    <b class='flag-5'>研究人員</b>利用激光束開創量子計算新局面

    加密算法的選擇對于加密安全有多重要?

    加密算法的選擇對于加密安全至關重要,因為它直接影響到數據保護的有效性和可靠性。以下是幾個關鍵點來說明加密算法選擇的重要性: 加密強度: 加密
    的頭像 發表于 12-17 15:59 ?522次閱讀

    NVIDIA AI助力日本制藥公司推進藥物研發

    制藥公司、醫療技術公司和學術研究人員正在開發主權 AI 能力,以驅動藥物發現、加速基因組學和醫療設備。
    的頭像 發表于 11-19 15:40 ?806次閱讀

    socket 加密通信的實現方式

    在網絡通信中,數據的安全性至關重要。Socket 編程作為網絡通信的基礎,實現加密通信是保護數據不被竊取或篡改的重要手段。 1. SSL/TLS 加密 SSL(Secure Socket Layer
    的頭像 發表于 11-12 14:18 ?1434次閱讀

    安卓APP開發中,如何使用加密芯片?

    加密芯片是種專門設計用于保護信息安全的硬件設備,它通過內置的加密算法對數據進行加密和解密,以防止敏感數據被竊取或篡改。如下圖HD-RK35
    的頭像 發表于 10-31 17:43 ?980次閱讀
    安卓APP開發中,如何使用<b class='flag-5'>加密</b>芯片?

    谷歌研究人員推出革命性首個AI驅動游戲引擎

    在科技日新月異的今天,人工智能(AI)正以前所未有的速度滲透到我們生活的每一個角落,從自動駕駛汽車到智能家居,無不彰顯著其巨大的潛力和無限可能。而最近,谷歌研究團隊的項突破性成果更
    的頭像 發表于 08-29 17:21 ?825次閱讀

    空調協議轉Modbus協議網關支持TSL/SSL加密傳輸

    客戶端與服務器之間建立加密的通道,對傳輸的數據進行加密和解密,從而防止數據在傳輸過程中被竊取或篡改,其工作原理包括握手階段和
    的頭像 發表于 08-05 11:34 ?759次閱讀
    主站蜘蛛池模板: 午夜理伦片免费 | 女人张开双腿让男人桶爽免 | 日本黄免费 | 丰满年轻岳欲乱中文字幕 | 免费啪啪网 | 色久优优 | 美女淫| 韩国三级理在线视频观看 | 欧美激情一欧美吧 | 天堂w| 日本又粗又长一进一出抽搐 | 欧日韩视频777888 | 天堂日韩| 国产黄色三级三级三级 | 亚洲 自拍 欧美 综合 | 天堂网www最新版在线资源 | 久久久久九九精品影院 | 黄乱色伦短篇小说h | 久久久久国产精品四虎 | 激情综合婷婷丁香六月花 | 欧美黄色成人 | 欧美zooz人与禽交 | 国产三级在线观看 | 成年人网站免费观看 | 四虎精品影院 | 久久福利青草精品资源 | 91国内在线观看 | 天天草视频| 在线 色| 天堂在线观看 | 欧美日韩国产一区 | 久久99精品久久久久久臀蜜桃 | 丁香六月婷婷精品免费观看 | 日韩三级免费观看 | 可以免费看黄色的网站 | 亚洲天堂资源 | 一个人看的www片免费高清视频 | 国产免费爽爽视频免费可以看 | 91极品反差婊在线观看 | 午夜视频在线观看一区二区 | 天天插天天插 |