在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

Prowli惡意軟件感染了9000多家公司網絡上逾4萬臺服務器和設備

pIuy_EAQapp ? 來源:未知 ? 作者:胡薇 ? 2018-06-11 09:44 ? 次閱讀

以色列網絡安全公司 GuardiCore 的安全團隊發現,網絡犯罪分子設法組建了一個龐大僵尸網絡“Prowli”, 該網絡由4萬多臺被感染的 Web 服務器、調制調解器和其它物聯網IoT)設備組成。 Prowli 僵尸網絡的操縱者利用漏洞和暴力破解攻擊感染并控制設備。受影響的有9000多家公司,這些公司主要位于中國、俄羅斯、美國等國家。

Prowli如何感染受害者?

Prowli 惡意軟件被用于加密貨幣的挖掘,并將用戶定位到惡意站點。這是一個多樣化的操作系統,依賴于漏洞和憑證的暴力攻擊來感染和接管設備。Prowli 近幾個月感染的已知服務器和設備等如下:

?WordPress 站點(利用幾個漏洞和針對管理面板的暴力破解攻擊)

?運行 K2 擴展的 Joomla! 站點(利用漏洞CVE-2018-7482)

?幾款 DSL 調制調解器(利用已知漏洞)

?運行惠普 HP Data Protector 軟件的服務器(利用CVE-2014-2623)

?Drupal、PhpMyAdmin 安裝程序、NFS 盒子、開放 SMB 端口的服務器(暴力破解憑證)

此外,Prowli 的操縱者還了運行了 SSH 掃描器模塊,嘗試猜測暴露 SSH 端口的設備用戶名和密碼。

部署加密貨幣挖礦程序、后門和 SSH 掃描器

一旦服務器或物聯網設備遭受攻擊,Prowli 操縱者便會確定這些設備是否可用于挖礦。確定之后,操縱者通過門羅幣挖礦程序和 R2R2 蠕蟲對其進行感染。R2R2 蠕蟲會對被黑的設備執行 SSH 暴力攻擊,并幫助 Prowli 僵尸網絡進一步擴大規模。

此外,運行網站的 CMS 平臺遭遇了后門感染(WSO Web Shell)。攻擊者通過 WSO Web Shell 修改被攻擊的網站,托管惡意代碼將站點的部分訪客重定向至流量分配系統(TDS),然后由TDS將劫持的網絡流量租給其它攻擊者,并將用戶重定向至各種惡意網站,例如虛假的技術支持網站和更新網站。

GuardiCore 公司表示,攻擊者使用的 TDS 系統為 EITest(又被稱為 ROI777)。2018年3月,ROI777 遭到黑客攻擊,其部分數據被泄露到網上后,網絡安全公司于4月關閉了該系統。盡管如此,這似乎并沒有阻止 Prowli 僵尸網絡的行動步伐。

受影響區域,顏色越深越嚴重

“賺錢機器”

根據研究人員的說法,攻擊者精心設計并優化了整起行動,Prowli 惡意軟件感染了9000多家公司網絡上逾4萬臺服務器和設備,然后利用這些設備卯足勁賺錢,該軟件的受害者遍布全球。

GuardiCore 在報告中提到 Prowli 的攻擊指示器(IoC)和其它詳情,系統管理員可利用這些信息檢查其 IT 網絡是否遭遇攻擊。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網
    +關注

    關注

    2922

    文章

    45675

    瀏覽量

    385180
  • 服務器
    +關注

    關注

    12

    文章

    9596

    瀏覽量

    86959
  • 僵尸網絡
    +關注

    關注

    0

    文章

    18

    瀏覽量

    9048

原文標題:僵尸網絡Prowli感染9000家企業的設備,中國公司較多

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    服務器數據恢復—服務器raid5陣列硬盤出現壞道掉線如何恢復服務器數據?

    臺服務器中有一組由16塊SAS接口的硬盤組建的raid5陣列。 服務器磁盤陣列中有2塊硬盤離線,服務器跑的應用崩潰。 經過后續的分析發現丟失的數據為虛擬機文件,包含
    的頭像 發表于 02-28 13:20 ?225次閱讀
    <b class='flag-5'>服務器</b>數據恢復—<b class='flag-5'>服務器</b>raid5陣列硬盤出現壞道掉線如何恢復<b class='flag-5'>服務器</b>數據?

    新加坡云服務器網絡中斷的常見原因有哪些

    新加坡云服務器網絡中斷的常見原因包括以下幾方面: 硬件故障,網絡設備故障:數據中心內部的路由、交換機等網絡設備出現故障,會導致云
    的頭像 發表于 01-13 17:03 ?410次閱讀

    GPU服務器AI網絡架構設計

    眾所周知,在大型模型訓練中,通常采用每臺服務器配備多個GPU的集群架構。在上一篇文章《高性能GPU服務器AI網絡架構(上篇)》中,我們對GPU網絡中的核心術語與概念進行了詳盡介紹。本文
    的頭像 發表于 11-05 16:20 ?940次閱讀
    GPU<b class='flag-5'>服務器</b>AI<b class='flag-5'>網絡</b>架構設計

    服務器系統崩潰要怎么解決?

    隨著云計算的發展,云服務器現在已經成為很多企業建站時首要選擇的服務器設備,因為云服務器基于云計算的發展,就目前來說,云服務器應該是安全性很高
    的頭像 發表于 10-28 10:20 ?741次閱讀

    Kubernetes集群搭建容器云需要幾臺服務器?

    Kubernetes集群搭建容器云需要幾臺服務器?至少需要4臺服務器。搭建容器云所需的服務器數量以及具體的搭建步驟,會根據所選用的技術棧、業務規模、架構設計以及安全需求等因素而有所不同
    的頭像 發表于 10-21 10:06 ?354次閱讀

    服務器數據恢復—SAN環境下LUN映射錯誤導致寫操作互斥失敗的數據恢復案例

    服務器數據恢復環境: SAN環境下一存儲設備中有一組由6塊硬盤組建的RAID6磁盤陣列,劃分若干LUN,MAP到不同業務的SOLARIS操作系統服務器
    的頭像 發表于 09-26 16:31 ?386次閱讀

    服務器連接不是什么原因引起的?

    服務器連接不是一個常見的問題,常見的原因有網絡連接、賬戶權限、安全組設置、服務器狀態、端口占用、遠程登錄未開啟、云服務器已關閉或到期、防
    的頭像 發表于 09-26 11:11 ?451次閱讀

    多個網站放在同一臺服務器ip有什么影響?

    將多個網站放在同一臺服務器,使用同一個IP地址,可能會有以下影響: 1、資源共享:多個網站共享同一臺服務器的資源,如CPU、內存、存儲空間和帶寬。如果其中一個網站流量或資源消耗突然增加,可能會
    的頭像 發表于 09-12 11:15 ?1075次閱讀

    服務器數據恢復—xfs文件系統服務器數據恢復案例

    公司臺服務器,連接了一存儲。該服務器安裝linux操作系統,文件系統為xfs。 在運行過程中該服務器出現故障,管理員使用xfs_re
    的頭像 發表于 08-19 10:49 ?490次閱讀

    主機托管是多個用戶共享一臺服務器嗎?有什么優勢

    主機托管并不是多個用戶共享一臺服務器。主機托管是一種服務,客戶可以將自己的硬件服務器托管給服務商,并享受專業的服務器托管
    的頭像 發表于 08-13 14:45 ?424次閱讀

    服務器數據恢復—搬遷導致服務器無法識別raid的數據恢復案例

    某單位機房搬遷,將所有服務器和存儲搬遷到新機房并重新連接線路,啟動所有機器發現其中有一臺服務器無法識別RAID,提示未做初始化操作。 發生故障的這臺服務器安裝LINUX操作系統,配置
    的頭像 發表于 07-25 16:34 ?681次閱讀

    中國電信集采15.6臺服務器國產占比過半

    在數字化轉型浪潮的推動下,中國電信近日宣布一項重大舉措——正式啟動2024-2025年度服務器集中采購項目,預計總采購量將達到驚人的15.6。尤為引人注目的是,本次集采中,國產
    的頭像 發表于 07-09 15:09 ?803次閱讀

    云存儲服務器怎么配置

    云存儲服務器配置是一個復雜的過程,涉及到硬件、軟件、網絡等多個方面。 云存儲服務器配置概述 云存儲是一種基于互聯網的存儲方式,用戶可以通過網絡
    的頭像 發表于 07-02 09:15 ?1289次閱讀

    服務器數據恢復—誤刪除KVM虛擬機的數據恢復案例

    1臺服務器,Linux操作系統+EXT4文件系統,部署KVM虛擬機,每臺虛擬機包含一個qcow2格式的磁盤文件,和一個raw格式的磁盤文件。 工作人員操作失誤刪除了3
    的頭像 發表于 06-17 15:10 ?520次閱讀
    <b class='flag-5'>服務器</b>數據恢復—誤刪除KVM虛擬機的數據恢復案例

    服務器數據恢復—KVM虛擬機raw格式磁盤文件數據恢復案例

    服務器數據恢復環境: 一臺服務器安裝Linux操作系統+EXT4文件系統。服務器運行數KV
    的頭像 發表于 05-17 13:33 ?593次閱讀
    <b class='flag-5'>服務器</b>數據恢復—KVM虛擬機raw格式磁盤文件數據恢復案例
    主站蜘蛛池模板: 男人和女人在床做黄的网站 | 狠狠色婷婷丁香综合久久韩国 | 日韩专区一区 | 99色在线观看 | 免费看黄视频网站 | 四虎永久影院永久影库 | 在线色播 | 操爽视频| 色女人天堂 | 亚洲人成网站999久久久综合 | 色欲麻豆国产福利精品 | 国产精品亚洲四区在线观看 | 成人青草亚洲国产 | 特黄一级大片 | 俺要色| 日本一区二区三区在线观看视频 | 亚洲精品美女在线观看 | 国产精品久久自在自2021 | 伊人操| 精品精品国产自在久久高清 | 国产在线观看www鲁啊鲁免费 | 免费大片黄在线观看 | 成人国产精品毛片 | 操美女在线看 | 天堂网2021天堂手机版 | 特黄特色 | 日本三级2018亚洲视频 | 综合久 | 天天操夜夜做 | 亚洲成人av | 国产成人小视频 | 日日夜夜天天久久 | 四虎影视在线影院4hutv | 男人天堂网在线视频 | 国产精品久久久久久久牛牛 | 天天做天天爱夜夜大爽完整 | 成人美女隐私免费 | 免费被视频网站在线观看 | 在线网站黄 | 亚洲码欧美码一区二区三区 | 国色天香网在线 |