吴忠躺衫网络科技有限公司

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Prowli惡意軟件感染了9000多家公司網(wǎng)絡(luò)上逾4萬(wàn)臺(tái)服務(wù)器和設(shè)備

pIuy_EAQapp ? 來(lái)源:未知 ? 作者:胡薇 ? 2018-06-11 09:44 ? 次閱讀

以色列網(wǎng)絡(luò)安全公司 GuardiCore 的安全團(tuán)隊(duì)發(fā)現(xiàn),網(wǎng)絡(luò)犯罪分子設(shè)法組建了一個(gè)龐大僵尸網(wǎng)絡(luò)“Prowli”, 該網(wǎng)絡(luò)由4萬(wàn)多臺(tái)被感染的 Web 服務(wù)器、調(diào)制調(diào)解器和其它物聯(lián)網(wǎng)IoT)設(shè)備組成。 Prowli 僵尸網(wǎng)絡(luò)的操縱者利用漏洞和暴力破解攻擊感染并控制設(shè)備。受影響的有9000多家公司,這些公司主要位于中國(guó)、俄羅斯、美國(guó)等國(guó)家。

Prowli如何感染受害者?

Prowli 惡意軟件被用于加密貨幣的挖掘,并將用戶定位到惡意站點(diǎn)。這是一個(gè)多樣化的操作系統(tǒng),依賴于漏洞和憑證的暴力攻擊來(lái)感染和接管設(shè)備。Prowli 近幾個(gè)月感染的已知服務(wù)器和設(shè)備等如下:

?WordPress 站點(diǎn)(利用幾個(gè)漏洞和針對(duì)管理面板的暴力破解攻擊)

?運(yùn)行 K2 擴(kuò)展的 Joomla! 站點(diǎn)(利用漏洞CVE-2018-7482)

?幾款 DSL 調(diào)制調(diào)解器(利用已知漏洞)

?運(yùn)行惠普 HP Data Protector 軟件的服務(wù)器(利用CVE-2014-2623)

?Drupal、PhpMyAdmin 安裝程序、NFS 盒子、開(kāi)放 SMB 端口的服務(wù)器(暴力破解憑證)

此外,Prowli 的操縱者還了運(yùn)行了 SSH 掃描器模塊,嘗試猜測(cè)暴露 SSH 端口的設(shè)備用戶名和密碼。

部署加密貨幣挖礦程序、后門和 SSH 掃描器

一旦服務(wù)器或物聯(lián)網(wǎng)設(shè)備遭受攻擊,Prowli 操縱者便會(huì)確定這些設(shè)備是否可用于挖礦。確定之后,操縱者通過(guò)門羅幣挖礦程序和 R2R2 蠕蟲(chóng)對(duì)其進(jìn)行感染。R2R2 蠕蟲(chóng)會(huì)對(duì)被黑的設(shè)備執(zhí)行 SSH 暴力攻擊,并幫助 Prowli 僵尸網(wǎng)絡(luò)進(jìn)一步擴(kuò)大規(guī)模。

此外,運(yùn)行網(wǎng)站的 CMS 平臺(tái)遭遇了后門感染(WSO Web Shell)。攻擊者通過(guò) WSO Web Shell 修改被攻擊的網(wǎng)站,托管惡意代碼將站點(diǎn)的部分訪客重定向至流量分配系統(tǒng)(TDS),然后由TDS將劫持的網(wǎng)絡(luò)流量租給其它攻擊者,并將用戶重定向至各種惡意網(wǎng)站,例如虛假的技術(shù)支持網(wǎng)站和更新網(wǎng)站。

GuardiCore 公司表示,攻擊者使用的 TDS 系統(tǒng)為 EITest(又被稱為 ROI777)。2018年3月,ROI777 遭到黑客攻擊,其部分?jǐn)?shù)據(jù)被泄露到網(wǎng)上后,網(wǎng)絡(luò)安全公司于4月關(guān)閉了該系統(tǒng)。盡管如此,這似乎并沒(méi)有阻止 Prowli 僵尸網(wǎng)絡(luò)的行動(dòng)步伐。

受影響區(qū)域,顏色越深越嚴(yán)重

“賺錢機(jī)器”

根據(jù)研究人員的說(shuō)法,攻擊者精心設(shè)計(jì)并優(yōu)化了整起行動(dòng),Prowli 惡意軟件感染了9000多家公司網(wǎng)絡(luò)上逾4萬(wàn)臺(tái)服務(wù)器和設(shè)備,然后利用這些設(shè)備卯足勁賺錢,該軟件的受害者遍布全球。

GuardiCore 在報(bào)告中提到 Prowli 的攻擊指示器(IoC)和其它詳情,系統(tǒng)管理員可利用這些信息檢查其 IT 網(wǎng)絡(luò)是否遭遇攻擊。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2914

    文章

    44939

    瀏覽量

    377094
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    9308

    瀏覽量

    86072
  • 僵尸網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    0

    文章

    18

    瀏覽量

    8977

原文標(biāo)題:僵尸網(wǎng)絡(luò)Prowli感染9000家企業(yè)的設(shè)備,中國(guó)公司較多

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    GPU服務(wù)器AI網(wǎng)絡(luò)架構(gòu)設(shè)計(jì)

    眾所周知,在大型模型訓(xùn)練中,通常采用每臺(tái)服務(wù)器配備多個(gè)GPU的集群架構(gòu)。在上一篇文章《高性能GPU服務(wù)器AI網(wǎng)絡(luò)架構(gòu)(上篇)》中,我們對(duì)GPU網(wǎng)絡(luò)中的核心術(shù)語(yǔ)與概念進(jìn)行了詳盡介紹。本文
    的頭像 發(fā)表于 11-05 16:20 ?611次閱讀
    GPU<b class='flag-5'>服務(wù)器</b>AI<b class='flag-5'>網(wǎng)絡(luò)</b>架構(gòu)設(shè)計(jì)

    服務(wù)器系統(tǒng)崩潰要怎么解決?

    隨著云計(jì)算的發(fā)展,云服務(wù)器現(xiàn)在已經(jīng)成為很多企業(yè)建站時(shí)首要選擇的服務(wù)器設(shè)備,因?yàn)樵?b class='flag-5'>服務(wù)器基于云計(jì)算的發(fā)展,就目前來(lái)說(shuō),云服務(wù)器應(yīng)該是安全性很高
    的頭像 發(fā)表于 10-28 10:20 ?389次閱讀

    Kubernetes集群搭建容器云需要幾臺(tái)服務(wù)器

    Kubernetes集群搭建容器云需要幾臺(tái)服務(wù)器?至少需要4臺(tái)服務(wù)器。搭建容器云所需的服務(wù)器數(shù)量以及具體的搭建步驟,會(huì)根據(jù)所選用的技術(shù)棧、業(yè)務(wù)規(guī)模、架構(gòu)設(shè)計(jì)以及安全需求等因素而有所不同
    的頭像 發(fā)表于 10-21 10:06 ?197次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—SAN環(huán)境下LUN映射錯(cuò)誤導(dǎo)致寫操作互斥失敗的數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境: SAN環(huán)境下一臺(tái)存儲(chǔ)設(shè)備中有一組由6塊硬盤組建的RAID6磁盤陣列,劃分若干LUN,MAP到不同業(yè)務(wù)的SOLARIS操作系統(tǒng)服務(wù)器
    的頭像 發(fā)表于 09-26 16:31 ?309次閱讀

    多個(gè)網(wǎng)站放在同一臺(tái)服務(wù)器ip有什么影響?

    將多個(gè)網(wǎng)站放在同一臺(tái)服務(wù)器,使用同一個(gè)IP地址,可能會(huì)有以下影響: 1、資源共享:多個(gè)網(wǎng)站共享同一臺(tái)服務(wù)器的資源,如CPU、內(nèi)存、存儲(chǔ)空間和帶寬。如果其中一個(gè)網(wǎng)站流量或資源消耗突然增加,可能會(huì)
    的頭像 發(fā)表于 09-12 11:15 ?728次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—xfs文件系統(tǒng)服務(wù)器數(shù)據(jù)恢復(fù)案例

    公司臺(tái)服務(wù)器,連接了一臺(tái)存儲(chǔ)。該服務(wù)器安裝linux操作系統(tǒng),文件系統(tǒng)為xfs。 在運(yùn)行過(guò)程中該服務(wù)器出現(xiàn)故障,管理員使用xfs_re
    的頭像 發(fā)表于 08-19 10:49 ?351次閱讀

    主機(jī)托管是多個(gè)用戶共享一臺(tái)服務(wù)器嗎?有什么優(yōu)勢(shì)

    主機(jī)托管并不是多個(gè)用戶共享一臺(tái)服務(wù)器。主機(jī)托管是一種服務(wù),客戶可以將自己的硬件服務(wù)器托管給服務(wù)商,并享受專業(yè)的服務(wù)器托管
    的頭像 發(fā)表于 08-13 14:45 ?320次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—搬遷導(dǎo)致服務(wù)器無(wú)法識(shí)別raid的數(shù)據(jù)恢復(fù)案例

    某單位機(jī)房搬遷,將所有服務(wù)器和存儲(chǔ)搬遷到新機(jī)房并重新連接線路,啟動(dòng)所有機(jī)器發(fā)現(xiàn)其中有一臺(tái)服務(wù)器無(wú)法識(shí)別RAID,提示未做初始化操作。 發(fā)生故障的這臺(tái)服務(wù)器安裝LINUX操作系統(tǒng),配置
    的頭像 發(fā)表于 07-25 16:34 ?477次閱讀

    中國(guó)電信集采15.6萬(wàn)臺(tái)服務(wù)器國(guó)產(chǎn)占比過(guò)半

    在數(shù)字化轉(zhuǎn)型浪潮的推動(dòng)下,中國(guó)電信近日宣布一項(xiàng)重大舉措——正式啟動(dòng)2024-2025年度服務(wù)器集中采購(gòu)項(xiàng)目,預(yù)計(jì)總采購(gòu)量將達(dá)到驚人的15.6萬(wàn)臺(tái)。尤為引人注目的是,本次集采中,國(guó)產(chǎn)
    的頭像 發(fā)表于 07-09 15:09 ?648次閱讀

    云存儲(chǔ)服務(wù)器怎么配置

    云存儲(chǔ)服務(wù)器配置是一個(gè)復(fù)雜的過(guò)程,涉及到硬件、軟件網(wǎng)絡(luò)等多個(gè)方面。 云存儲(chǔ)服務(wù)器配置概述 云存儲(chǔ)是一種基于互聯(lián)網(wǎng)的存儲(chǔ)方式,用戶可以通過(guò)網(wǎng)絡(luò)
    的頭像 發(fā)表于 07-02 09:15 ?1027次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—誤刪除KVM虛擬機(jī)的數(shù)據(jù)恢復(fù)案例

    1臺(tái)服務(wù)器,Linux操作系統(tǒng)+EXT4文件系統(tǒng),部署數(shù)臺(tái)KVM虛擬機(jī),每臺(tái)虛擬機(jī)包含一個(gè)qcow2格式的磁盤文件,和一個(gè)raw格式的磁盤文件。 工作人員操作失誤刪除了3
    的頭像 發(fā)表于 06-17 15:10 ?408次閱讀
    <b class='flag-5'>服務(wù)器</b>數(shù)據(jù)恢復(fù)—誤刪除KVM虛擬機(jī)的數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)—KVM虛擬機(jī)raw格式磁盤文件數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境: 一臺(tái)服務(wù)器安裝Linux操作系統(tǒng)+EXT4文件系統(tǒng)。服務(wù)器運(yùn)行數(shù)臺(tái)KV
    的頭像 發(fā)表于 05-17 13:33 ?495次閱讀
    <b class='flag-5'>服務(wù)器</b>數(shù)據(jù)恢復(fù)—KVM虛擬機(jī)raw格式磁盤文件數(shù)據(jù)恢復(fù)案例

    無(wú)線測(cè)溫系統(tǒng)的后臺(tái)服務(wù)器

    無(wú)線測(cè)溫后臺(tái)服務(wù)器是無(wú)線測(cè)溫系統(tǒng)的重要組成部分,它負(fù)責(zé)接收、處理、存儲(chǔ)和展示來(lái)自無(wú)線測(cè)溫設(shè)備的數(shù)據(jù)。 報(bào)警功能是后臺(tái)服務(wù)器的一個(gè)重要特色,用戶可根據(jù)需求自定義溫度報(bào)警值。一旦設(shè)備溫度超
    的頭像 發(fā)表于 03-29 09:42 ?380次閱讀

    全球數(shù)千臺(tái)路由及物聯(lián)網(wǎng)設(shè)備遭&quot;TheMoon&quot;惡意軟件感染

    3月初發(fā)現(xiàn)此惡意活動(dòng)后,經(jīng)觀察,短短72小時(shí)已有6000臺(tái)華碩路由被盯梢。黑客運(yùn)用IcedID、Solarmarker等惡意軟件,透過(guò)代理
    的頭像 發(fā)表于 03-27 14:58 ?534次閱讀

    服務(wù)器遠(yuǎn)程不服務(wù)器怎么辦?服務(wù)器無(wú)法遠(yuǎn)程的原因是什么?

    、安全軟件問(wèn)題 被安全軟件屏蔽 解決辦法:檢查云鎖和安全狗類安全軟件有沒(méi)有把電腦本地IP加入服務(wù)器白名單中,如果沒(méi)有的話就把電腦本地IP加
    發(fā)表于 02-27 16:21
    大发888娱乐客户端| 百家乐官网输了好多钱| 百家乐怎打能赢| 永利高百家乐官网进不去| ewin棋牌官网| 澳门玩百家乐的玩法技巧和规则| 属鼠做生意办公桌摆貔貅好不好| 百家乐官网娱乐网真人娱乐网| 最新百家乐官网游戏机| 大赢家娱乐| 大发888娱乐城官方下载安装| 黄金百家乐的玩法技巧和规则| 喜达百家乐的玩法技巧和规则| 玩百家乐新太阳城| 星期8百家乐官网娱乐城| 百家乐官网一起多少张牌| 百家乐官网视频台球下载| 电子百家乐| 7080棋牌| 康乐县| 如意坊娱乐城| Bet百家乐娱乐城| 威尼斯人娱乐网注册送38元彩金| 百家乐赌场论坛博客| 澳门百家乐游戏说明书| 百盛百家乐软件| 百家乐五湖四海娱乐平台| 百家乐出千方法技巧| 大发888真钱娱乐场下载| 威尼斯人娱乐注册网址| 大发888娱乐城充值lm0| 大发888平台下载| 恭城| 西游记百家乐官网娱乐城| 正品百家乐电话| 德州扑克与梭哈| 百家乐计划软件| 德州扑克 玩法| 真人百家乐官网视频赌博| 百家乐官网赌场技巧大全| 百家乐官网牌壳|