在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

一種新的Linux系統后門已經開始肆虐

Linux愛好者 ? 來源:lq ? 2019-02-15 13:59 ? 次閱讀

一種新的Linux 系統后門已經開始肆虐,并主要運行在位于中國的 Linux 服務器上。

據 ZDNet 報導,該惡意軟件名為 SpeakUp,三周前由 Check Point 安全研究人員發現。研究人員表示黑客利用 PHP 框架ThinkPHP 的漏洞 CVE-2018-20062 進行攻擊,一旦 SpeakUp 入侵易受攻擊的系統,那么黑客就可以使用它來修改本地 cron 應用以獲得啟動持久性,并運行 shell 命令,執行從遠程命令與控制服務器(C&C)下載的文件,以及更新或卸載自身。

此外 SpeakUp 還附帶了一個內置的 Python 腳本,惡意軟件通過該腳本在本地網絡中橫向傳播。腳本可以掃描本地網絡以查找開放端口,使用預定義的用戶名和密碼列表對附近的系統進行暴力破解,并使用以下七個漏洞中的一個來接管未打補丁的系統:

CVE-2012-0874: JBoss 企業應用程序平臺多安全繞過漏洞

CVE-2010-1871: JBoss Seam Framework 遠程代碼執行

JBoss AS 3/4/5/6: 遠程命令執行

CVE-2017-10271: Oracle WebLogic wls-wsat 組件反序列化 RCE

CVE-2018-2894: Oracle Fusion Middleware 的 Oracle WebLogic Server 組件中的漏洞

Hadoop YARN ResourceManager - Command Execution

CVE-2016-3088: Apache ActiveMQ 文件服務器文件上載遠程執行代碼漏洞

Check Point 表示 SpeakUp 可以在六種不同的 Linux 發行版甚至 macOS 系統上運行,其背后的黑客團隊目前主要使用該惡意軟件在受感染的服務器上部署 Monero 加密貨幣礦工,并且目前已經獲得了大約 107 枚 Monero 幣,大約是 4500 美元。

目前感染的地圖顯示,SpeakUp 受害者主要集中在亞洲和南美洲,其中以中國為主。

研究人員表示,就已經掌握的信息來看,SpeakUp 作者目前僅使用 ThinkPHP 的漏洞 CVE-2018-20062 進行利用,該漏洞允許遠程攻擊者通過精心使用 filter 參數來執行任意 PHP 代碼,但其實他們可以輕松切換到任何其它漏洞,將 SpeakUp 后門擴展到更廣泛的目標。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • Linux
    +關注

    關注

    87

    文章

    11353

    瀏覽量

    210623
  • 服務器
    +關注

    關注

    12

    文章

    9342

    瀏覽量

    86184
  • 代碼
    +關注

    關注

    30

    文章

    4841

    瀏覽量

    69177

原文標題:新的 Linux 后門開始肆虐,主要攻擊中國服務器

文章出處:【微信號:LinuxHub,微信公眾號:Linux愛好者】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    一種新型高效率的服務器電源系統

    一種新型高效率的服務器電源系統
    發表于 12-19 16:45 ?1次下載

    基于risc-v架構的芯片與linux系統兼容性討論

    在RISC-V架構的芯片上運行Linux系統的目標。隨著RISC-V架構和Linux社區的不斷發展,兩者之間的兼容性將得到進步提升。 不管如何,我個人還是非??春胷isc-v,這也是
    發表于 11-30 17:20

    Linux系統中shell命令解析

    shell是Linux系統的用戶界面,提供了用戶與內核交互的一種接口,它接收用戶輸入的命令并到送到內核去執行,因此也被稱為Linux的命令解釋器。
    的頭像 發表于 11-05 15:40 ?396次閱讀

    混合部署 | 在迅為RK3568上同時部署RT-Thread和Linux系統

    (非對稱多處理)是一種更靈活的架構,允許不同的核心運行不同的操作系統,實現更高效的資源利用和任務分配。通過 AMP,系統可以為不同的任務選擇最合適的操作系統和處理方式。 當前迅為iTO
    發表于 11-01 10:31

    Linux網絡基礎知識總結

    同 CPU、內存以及 I/O 樣,網絡也是 Linux 系統最核心的功能。 網絡是一種把不同計算機或網絡設備連接到起的技術,它本質上是
    的頭像 發表于 10-28 10:42 ?311次閱讀
    <b class='flag-5'>Linux</b>網絡基礎知識總結

    linux操作系統安裝步驟 linux操作系統的特點及組成

    Linux操作系統安裝步驟 Linux操作系統一種開源的操作系統,它以其穩定性、安全性和靈活性
    的頭像 發表于 10-21 11:24 ?697次閱讀

    混合部署 | 在迅為RK3568上同時部署RT-Thread和Linux系統

    (非對稱多處理)是一種更靈活的架構,允許不同的核心運行不同的操作系統,實現更高效的資源利用和任務分配。通過 AMP,系統可以為不同的任務選擇最合適的操作系統和處理方式。 當前迅為iTO
    發表于 09-18 10:54

    構建自然災害安全在線監測預警系統解決方案

    在自然災害頻發的今天,從肆虐的洪水到肆虐的野火,從劇烈的地震到突發的山體滑坡,每次自然災害的降臨都給人類社會帶來了不可估量的損失。面對自然的無情挑戰,如何更有效地預防、預警并減輕災害影響,成為
    的頭像 發表于 09-05 13:25 ?414次閱讀

    嵌入式linux開發板芯片的工作原理

    嵌入式Linux開發板是一種基于Linux操作系統的嵌入式系統開發平臺,它廣泛應用于工業控制、智能家居、智能交通、醫療設備等領域。 嵌入式
    的頭像 發表于 09-02 09:07 ?488次閱讀

    地質災害監測預警系統的作用

    在地球的廣闊舞臺上,自然災害如同不可預測的演員,時常上演著驚心動魄的劇目。地震的震撼、滑坡的肆虐、泥石流的咆哮,這些地質災害不僅給人類生命財產帶來巨大威脅,也考驗著社會的防災減災能力。為了應對這
    的頭像 發表于 08-30 15:14 ?502次閱讀

    freebsd和linux哪個好用

    的。 開源許可證: FreeBSD使用自己的BSD許可證,這是一種寬松的許可證,允許用戶自由地使用、修改和分發代碼。Linux使用GNU通用公共許可證(GPL),這是一種更嚴格的許可證,要求所有基于
    的頭像 發表于 08-08 10:29 ?738次閱讀

    rup是一種什么模型

    的起源可以追溯到20世紀90年代初,當時Rational Software公司開始開發一種新的軟件開發方法。這種方法的目標
    的頭像 發表于 07-09 10:13 ?1424次閱讀

    plc是一種什么的電子裝置

    PLC的基本概念、工作原理、組成結構、編程語言、應用領域以及發展趨勢等方面的內容。 、PLC的基本概念 1.1 PLC的定義 PLC是一種數字操作的電子系統,用于自動化控制生產過程。它通過接收輸入信號,經過內部邏輯處理,輸出控
    的頭像 發表于 06-13 09:29 ?1180次閱讀

    介紹一種嵌入式Linux中的錄音降噪方案

    降噪不僅只能從硬件入手,本文為您介紹一種嵌入式Linux中的錄音降噪方案。該方案完全依靠軟件實現,最大程度上降低投入。
    的頭像 發表于 05-21 11:52 ?633次閱讀

    介紹一種OpenAtom OpenHarmony輕量系統適配方案

    本文在不改變原有系統基礎框架的基礎上, 介紹了一種OpenAtom OpenHarmony(以下簡稱“OpenHarmony”)輕量系統適配方案。
    的頭像 發表于 03-05 09:24 ?1314次閱讀
    介紹<b class='flag-5'>一種</b>OpenAtom OpenHarmony輕量<b class='flag-5'>系統</b>適配方案
    主站蜘蛛池模板: 在线亚洲日产一区二区 | 欧美成人69 | 色多多免费视频观看区一区 | 免费香蕉视频国产在线看 | 成年人黄色大片大全 | 全免费a级毛片免费看不卡 全日本爽视频在线 | 美女被草视频在线观看 | 色吊丝中文字幕 | 天天拍拍天天爽免费视频 | 免费一级特黄3大片视频 | 性刺激的欧美三级视频 | 韩国理论三级在线观看视频 | 天天躁夜夜躁 | 男女爱爱视频免费看 | 在线久综合色手机在线播放 | 国产重口老太和小伙乱视频 | 欧美午夜在线播放 | 伊人久久综合成人亚洲 | 伊人网狠狠干 | 97天天摸天天碰天天爽 | 免费看日本黄色片 | 色5月婷婷 | 美女扒开尿口给男人桶动态图 | 寡妇一级a毛片免费播放 | 亚洲免费成人 | 1024你懂的在线播放欧日韩 | 久久亚洲成人 | 大黄香蕉| 一区不卡视频 | 高清国产在线观看 | 美女视频黄又黄又免费高清 | www四虎影视 | 美女和美女 | 中文字幕天堂网 | 色综合中文网 | 激情综合站 | 新版天堂资源中文在线 | 毛片毛 | 啪啪大片 | 寡妇一级a毛片免费播放 | 欧美ggg|