在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Prowli惡意軟件感染了9000多家公司網(wǎng)絡(luò)上逾4萬臺服務(wù)器和設(shè)備

pIuy_EAQapp ? 來源:未知 ? 作者:胡薇 ? 2018-06-11 09:44 ? 次閱讀

以色列網(wǎng)絡(luò)安全公司 GuardiCore 的安全團(tuán)隊發(fā)現(xiàn),網(wǎng)絡(luò)犯罪分子設(shè)法組建了一個龐大僵尸網(wǎng)絡(luò)“Prowli”, 該網(wǎng)絡(luò)由4萬多臺被感染的 Web 服務(wù)器、調(diào)制調(diào)解器和其它物聯(lián)網(wǎng)IoT)設(shè)備組成。 Prowli 僵尸網(wǎng)絡(luò)的操縱者利用漏洞和暴力破解攻擊感染并控制設(shè)備。受影響的有9000多家公司,這些公司主要位于中國、俄羅斯、美國等國家。

Prowli如何感染受害者?

Prowli 惡意軟件被用于加密貨幣的挖掘,并將用戶定位到惡意站點(diǎn)。這是一個多樣化的操作系統(tǒng),依賴于漏洞和憑證的暴力攻擊來感染和接管設(shè)備。Prowli 近幾個月感染的已知服務(wù)器和設(shè)備等如下:

?WordPress 站點(diǎn)(利用幾個漏洞和針對管理面板的暴力破解攻擊)

?運(yùn)行 K2 擴(kuò)展的 Joomla! 站點(diǎn)(利用漏洞CVE-2018-7482)

?幾款 DSL 調(diào)制調(diào)解器(利用已知漏洞)

?運(yùn)行惠普 HP Data Protector 軟件的服務(wù)器(利用CVE-2014-2623)

?Drupal、PhpMyAdmin 安裝程序、NFS 盒子、開放 SMB 端口的服務(wù)器(暴力破解憑證)

此外,Prowli 的操縱者還了運(yùn)行了 SSH 掃描器模塊,嘗試猜測暴露 SSH 端口的設(shè)備用戶名和密碼。

部署加密貨幣挖礦程序、后門和 SSH 掃描器

一旦服務(wù)器或物聯(lián)網(wǎng)設(shè)備遭受攻擊,Prowli 操縱者便會確定這些設(shè)備是否可用于挖礦。確定之后,操縱者通過門羅幣挖礦程序和 R2R2 蠕蟲對其進(jìn)行感染。R2R2 蠕蟲會對被黑的設(shè)備執(zhí)行 SSH 暴力攻擊,并幫助 Prowli 僵尸網(wǎng)絡(luò)進(jìn)一步擴(kuò)大規(guī)模。

此外,運(yùn)行網(wǎng)站的 CMS 平臺遭遇了后門感染(WSO Web Shell)。攻擊者通過 WSO Web Shell 修改被攻擊的網(wǎng)站,托管惡意代碼將站點(diǎn)的部分訪客重定向至流量分配系統(tǒng)(TDS),然后由TDS將劫持的網(wǎng)絡(luò)流量租給其它攻擊者,并將用戶重定向至各種惡意網(wǎng)站,例如虛假的技術(shù)支持網(wǎng)站和更新網(wǎng)站。

GuardiCore 公司表示,攻擊者使用的 TDS 系統(tǒng)為 EITest(又被稱為 ROI777)。2018年3月,ROI777 遭到黑客攻擊,其部分?jǐn)?shù)據(jù)被泄露到網(wǎng)上后,網(wǎng)絡(luò)安全公司于4月關(guān)閉了該系統(tǒng)。盡管如此,這似乎并沒有阻止 Prowli 僵尸網(wǎng)絡(luò)的行動步伐。

受影響區(qū)域,顏色越深越嚴(yán)重

“賺錢機(jī)器”

根據(jù)研究人員的說法,攻擊者精心設(shè)計并優(yōu)化了整起行動,Prowli 惡意軟件感染了9000多家公司網(wǎng)絡(luò)上逾4萬臺服務(wù)器和設(shè)備,然后利用這些設(shè)備卯足勁賺錢,該軟件的受害者遍布全球。

GuardiCore 在報告中提到 Prowli 的攻擊指示器(IoC)和其它詳情,系統(tǒng)管理員可利用這些信息檢查其 IT 網(wǎng)絡(luò)是否遭遇攻擊。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2914

    文章

    44948

    瀏覽量

    377173
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    9319

    瀏覽量

    86087
  • 僵尸網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    0

    文章

    18

    瀏覽量

    8978

原文標(biāo)題:僵尸網(wǎng)絡(luò)Prowli感染9000家企業(yè)的設(shè)備,中國公司較多

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    GPU服務(wù)器AI網(wǎng)絡(luò)架構(gòu)設(shè)計

    眾所周知,在大型模型訓(xùn)練中,通常采用每臺服務(wù)器配備多個GPU的集群架構(gòu)。在上一篇文章《高性能GPU服務(wù)器AI網(wǎng)絡(luò)架構(gòu)(上篇)》中,我們對GPU網(wǎng)絡(luò)中的核心術(shù)語與概念進(jìn)行了詳盡介紹。本文
    的頭像 發(fā)表于 11-05 16:20 ?618次閱讀
    GPU<b class='flag-5'>服務(wù)器</b>AI<b class='flag-5'>網(wǎng)絡(luò)</b>架構(gòu)設(shè)計

    服務(wù)器系統(tǒng)崩潰要怎么解決?

    隨著云計算的發(fā)展,云服務(wù)器現(xiàn)在已經(jīng)成為很多企業(yè)建站時首要選擇的服務(wù)器設(shè)備,因為云服務(wù)器基于云計算的發(fā)展,就目前來說,云服務(wù)器應(yīng)該是安全性很高
    的頭像 發(fā)表于 10-28 10:20 ?392次閱讀

    Kubernetes集群搭建容器云需要幾臺服務(wù)器

    Kubernetes集群搭建容器云需要幾臺服務(wù)器?至少需要4臺服務(wù)器。搭建容器云所需的服務(wù)器數(shù)量以及具體的搭建步驟,會根據(jù)所選用的技術(shù)棧、業(yè)務(wù)規(guī)模、架構(gòu)設(shè)計以及安全需求等因素而有所不同
    的頭像 發(fā)表于 10-21 10:06 ?198次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—SAN環(huán)境下LUN映射錯誤導(dǎo)致寫操作互斥失敗的數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境: SAN環(huán)境下一存儲設(shè)備中有一組由6塊硬盤組建的RAID6磁盤陣列,劃分若干LUN,MAP到不同業(yè)務(wù)的SOLARIS操作系統(tǒng)服務(wù)器
    的頭像 發(fā)表于 09-26 16:31 ?310次閱讀

    多個網(wǎng)站放在同一臺服務(wù)器ip有什么影響?

    將多個網(wǎng)站放在同一臺服務(wù)器,使用同一個IP地址,可能會有以下影響: 1、資源共享:多個網(wǎng)站共享同一臺服務(wù)器的資源,如CPU、內(nèi)存、存儲空間和帶寬。如果其中一個網(wǎng)站流量或資源消耗突然增加,可能會
    的頭像 發(fā)表于 09-12 11:15 ?731次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—xfs文件系統(tǒng)服務(wù)器數(shù)據(jù)恢復(fù)案例

    公司臺服務(wù)器,連接了一存儲。該服務(wù)器安裝linux操作系統(tǒng),文件系統(tǒng)為xfs。 在運(yùn)行過程中該服務(wù)器出現(xiàn)故障,管理員使用xfs_re
    的頭像 發(fā)表于 08-19 10:49 ?354次閱讀

    主機(jī)托管是多個用戶共享一臺服務(wù)器嗎?有什么優(yōu)勢

    主機(jī)托管并不是多個用戶共享一臺服務(wù)器。主機(jī)托管是一種服務(wù),客戶可以將自己的硬件服務(wù)器托管給服務(wù)商,并享受專業(yè)的服務(wù)器托管
    的頭像 發(fā)表于 08-13 14:45 ?321次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—搬遷導(dǎo)致服務(wù)器無法識別raid的數(shù)據(jù)恢復(fù)案例

    某單位機(jī)房搬遷,將所有服務(wù)器和存儲搬遷到新機(jī)房并重新連接線路,啟動所有機(jī)器發(fā)現(xiàn)其中有一臺服務(wù)器無法識別RAID,提示未做初始化操作。 發(fā)生故障的這臺服務(wù)器安裝LINUX操作系統(tǒng),配置
    的頭像 發(fā)表于 07-25 16:34 ?481次閱讀

    中國電信集采15.6臺服務(wù)器國產(chǎn)占比過半

    在數(shù)字化轉(zhuǎn)型浪潮的推動下,中國電信近日宣布一項重大舉措——正式啟動2024-2025年度服務(wù)器集中采購項目,預(yù)計總采購量將達(dá)到驚人的15.6。尤為引人注目的是,本次集采中,國產(chǎn)
    的頭像 發(fā)表于 07-09 15:09 ?649次閱讀

    云存儲服務(wù)器怎么配置

    云存儲服務(wù)器配置是一個復(fù)雜的過程,涉及到硬件、軟件網(wǎng)絡(luò)等多個方面。 云存儲服務(wù)器配置概述 云存儲是一種基于互聯(lián)網(wǎng)的存儲方式,用戶可以通過網(wǎng)絡(luò)
    的頭像 發(fā)表于 07-02 09:15 ?1029次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—誤刪除KVM虛擬機(jī)的數(shù)據(jù)恢復(fù)案例

    1臺服務(wù)器,Linux操作系統(tǒng)+EXT4文件系統(tǒng),部署數(shù)KVM虛擬機(jī),每臺虛擬機(jī)包含一個qcow2格式的磁盤文件,和一個raw格式的磁盤文件。 工作人員操作失誤刪除了3
    的頭像 發(fā)表于 06-17 15:10 ?410次閱讀
    <b class='flag-5'>服務(wù)器</b>數(shù)據(jù)恢復(fù)—誤刪除KVM虛擬機(jī)的數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)—KVM虛擬機(jī)raw格式磁盤文件數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境: 一臺服務(wù)器安裝Linux操作系統(tǒng)+EXT4文件系統(tǒng)。服務(wù)器運(yùn)行數(shù)KV
    的頭像 發(fā)表于 05-17 13:33 ?497次閱讀
    <b class='flag-5'>服務(wù)器</b>數(shù)據(jù)恢復(fù)—KVM虛擬機(jī)raw格式磁盤文件數(shù)據(jù)恢復(fù)案例

    無線測溫系統(tǒng)的后臺服務(wù)器

    無線測溫后臺服務(wù)器是無線測溫系統(tǒng)的重要組成部分,它負(fù)責(zé)接收、處理、存儲和展示來自無線測溫設(shè)備的數(shù)據(jù)。 報警功能是后臺服務(wù)器的一個重要特色,用戶可根據(jù)需求自定義溫度報警值。一旦設(shè)備溫度超
    的頭像 發(fā)表于 03-29 09:42 ?380次閱讀

    全球數(shù)千路由及物聯(lián)網(wǎng)設(shè)備遭&quot;TheMoon&quot;惡意軟件感染

    3月初發(fā)現(xiàn)此惡意活動后,經(jīng)觀察,短短72小時已有6000華碩路由被盯梢。黑客運(yùn)用IcedID、Solarmarker等惡意軟件,透過代理
    的頭像 發(fā)表于 03-27 14:58 ?535次閱讀

    服務(wù)器遠(yuǎn)程不服務(wù)器怎么辦?服務(wù)器無法遠(yuǎn)程的原因是什么?

    、安全軟件問題 被安全軟件屏蔽 解決辦法:檢查云鎖和安全狗類安全軟件有沒有把電腦本地IP加入服務(wù)器白名單中,如果沒有的話就把電腦本地IP加
    發(fā)表于 02-27 16:21
    主站蜘蛛池模板: 真实女人寂寞偷人视频 | 国产色吧| free chinese 国产精品 | 国产夜夜操| 亚洲国产婷婷香蕉久久久久久 | 香蕉久久夜色精品国产小说 | 色秀网站 | 日本在线视频一区 | 女人成午夜大片7777在线 | 色花堂国产精品首页第一页 | bbbb毛片免费看 | 天天夜天干天天爽 | 伊人久久综合成人网小说 | 男人j进女人j的视频一进一出 | 免费人成网址在线观看国内 | xxxx性×xx| 成人区精品一区二区毛片不卡 | 一区二区三区免费视频网站 | 福利区在线观看 | 天天摸天天操天天射 | 干美女在线视频 | 亚洲免费福利视频 | 欧美一级视频在线高清观看 | 成 人网站免费 | 操人网站 | 操碰人人| 99久久精品99999久久 | 美女毛片在线观看 | 亚洲夂夂婷婷色拍ww47 | 91久久婷婷国产综合精品青草 | 天天色综合1 | 国产成人啪精品午夜在线播放 | 亚洲欧美在线播放 | 99香蕉国产 | 8x8x极品国产在线 | 狠狠干福利视频 | 色香蕉在线视频 | 色婷婷狠狠干 | 成人在线免费电影 | 在线亚洲国产精品区 | 天天操操操操操操 |