chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Prowli惡意軟件感染了9000多家公司網(wǎng)絡(luò)上逾4萬臺服務(wù)器和設(shè)備

pIuy_EAQapp ? 來源:未知 ? 作者:胡薇 ? 2018-06-11 09:44 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

以色列網(wǎng)絡(luò)安全公司 GuardiCore 的安全團(tuán)隊(duì)發(fā)現(xiàn),網(wǎng)絡(luò)犯罪分子設(shè)法組建了一個(gè)龐大僵尸網(wǎng)絡(luò)“Prowli”, 該網(wǎng)絡(luò)由4萬多臺被感染的 Web 服務(wù)器、調(diào)制調(diào)解器和其它物聯(lián)網(wǎng)IoT)設(shè)備組成。 Prowli 僵尸網(wǎng)絡(luò)的操縱者利用漏洞和暴力破解攻擊感染并控制設(shè)備。受影響的有9000多家公司,這些公司主要位于中國、俄羅斯、美國等國家。

Prowli如何感染受害者?

Prowli 惡意軟件被用于加密貨幣的挖掘,并將用戶定位到惡意站點(diǎn)。這是一個(gè)多樣化的操作系統(tǒng),依賴于漏洞和憑證的暴力攻擊來感染和接管設(shè)備。Prowli 近幾個(gè)月感染的已知服務(wù)器和設(shè)備等如下:

?WordPress 站點(diǎn)(利用幾個(gè)漏洞和針對管理面板的暴力破解攻擊)

?運(yùn)行 K2 擴(kuò)展的 Joomla! 站點(diǎn)(利用漏洞CVE-2018-7482)

?幾款 DSL 調(diào)制調(diào)解器(利用已知漏洞)

?運(yùn)行惠普 HP Data Protector 軟件的服務(wù)器(利用CVE-2014-2623)

?Drupal、PhpMyAdmin 安裝程序、NFS 盒子、開放 SMB 端口的服務(wù)器(暴力破解憑證)

此外,Prowli 的操縱者還了運(yùn)行了 SSH 掃描器模塊,嘗試猜測暴露 SSH 端口的設(shè)備用戶名和密碼。

部署加密貨幣挖礦程序、后門和 SSH 掃描器

一旦服務(wù)器或物聯(lián)網(wǎng)設(shè)備遭受攻擊,Prowli 操縱者便會確定這些設(shè)備是否可用于挖礦。確定之后,操縱者通過門羅幣挖礦程序和 R2R2 蠕蟲對其進(jìn)行感染。R2R2 蠕蟲會對被黑的設(shè)備執(zhí)行 SSH 暴力攻擊,并幫助 Prowli 僵尸網(wǎng)絡(luò)進(jìn)一步擴(kuò)大規(guī)模。

此外,運(yùn)行網(wǎng)站的 CMS 平臺遭遇了后門感染(WSO Web Shell)。攻擊者通過 WSO Web Shell 修改被攻擊的網(wǎng)站,托管惡意代碼將站點(diǎn)的部分訪客重定向至流量分配系統(tǒng)(TDS),然后由TDS將劫持的網(wǎng)絡(luò)流量租給其它攻擊者,并將用戶重定向至各種惡意網(wǎng)站,例如虛假的技術(shù)支持網(wǎng)站和更新網(wǎng)站。

GuardiCore 公司表示,攻擊者使用的 TDS 系統(tǒng)為 EITest(又被稱為 ROI777)。2018年3月,ROI777 遭到黑客攻擊,其部分?jǐn)?shù)據(jù)被泄露到網(wǎng)上后,網(wǎng)絡(luò)安全公司于4月關(guān)閉了該系統(tǒng)。盡管如此,這似乎并沒有阻止 Prowli 僵尸網(wǎng)絡(luò)的行動(dòng)步伐。

受影響區(qū)域,顏色越深越嚴(yán)重

“賺錢機(jī)器”

根據(jù)研究人員的說法,攻擊者精心設(shè)計(jì)并優(yōu)化了整起行動(dòng),Prowli 惡意軟件感染了9000多家公司網(wǎng)絡(luò)上逾4萬臺服務(wù)器和設(shè)備,然后利用這些設(shè)備卯足勁賺錢,該軟件的受害者遍布全球。

GuardiCore 在報(bào)告中提到 Prowli 的攻擊指示器(IoC)和其它詳情,系統(tǒng)管理員可利用這些信息檢查其 IT 網(wǎng)絡(luò)是否遭遇攻擊。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2939

    文章

    47332

    瀏覽量

    408062
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    13

    文章

    10095

    瀏覽量

    90901
  • 僵尸網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    0

    文章

    18

    瀏覽量

    9194

原文標(biāo)題:僵尸網(wǎng)絡(luò)Prowli感染9000家企業(yè)的設(shè)備,中國公司較多

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    服務(wù)器數(shù)據(jù)恢復(fù)—硬盤離線致raid5陣列崩潰,數(shù)據(jù)恢復(fù)大揭秘

    公司的一臺服務(wù)器中有一組數(shù)塊硬盤組建的raid5陣列。 服務(wù)器中有一塊硬盤由于未知原因離線,服務(wù)器崩潰,存儲重要數(shù)據(jù)的D分區(qū)無法識別。 服務(wù)器
    的頭像 發(fā)表于 11-04 15:32 ?168次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—RAIDZ多塊硬盤離線導(dǎo)致服務(wù)器崩潰的數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境&故障: 一臺服務(wù)器有32塊硬盤,采用Windows操作系統(tǒng)。 服務(wù)器在正常運(yùn)行的時(shí)候突然變得不可用。沒有異常斷電、進(jìn)水、異常操作、機(jī)房不穩(wěn)定等外部因素。服務(wù)器
    的頭像 發(fā)表于 09-18 12:29 ?521次閱讀
    <b class='flag-5'>服務(wù)器</b>數(shù)據(jù)恢復(fù)—RAIDZ多塊硬盤離線導(dǎo)致<b class='flag-5'>服務(wù)器</b>崩潰的數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)—服務(wù)器的卷被誤刪數(shù)據(jù)如何恢復(fù)?

    工作人員不慎將一臺服務(wù)器的卷誤刪除,服務(wù)器上有一組raid5陣列。需要恢復(fù)誤刪除的數(shù)據(jù)。
    的頭像 發(fā)表于 08-14 11:33 ?743次閱讀
    <b class='flag-5'>服務(wù)器</b>數(shù)據(jù)恢復(fù)—<b class='flag-5'>服務(wù)器</b><b class='flag-5'>上</b>的卷被誤刪數(shù)據(jù)如何恢復(fù)?

    服務(wù)器數(shù)據(jù)恢復(fù)—硬盤離線導(dǎo)致raid上層的卷無法掛載的數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境&故障: 某公司臺服務(wù)器上有一組由24塊FC硬盤組建的raid。 服務(wù)器出現(xiàn)故障,無法正常工作。 經(jīng)過初步檢測,管理員發(fā)現(xiàn)導(dǎo)致
    的頭像 發(fā)表于 07-29 13:00 ?446次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—ocfs2文件系統(tǒng)被格式化為Ext4文件系統(tǒng)的數(shù)據(jù)恢復(fù)案例

    服務(wù)器存儲數(shù)據(jù)恢復(fù)環(huán)境&故障: 人為誤操作將Ext4文件系統(tǒng)誤裝入一臺服務(wù)器存儲的Ocfs2文件系統(tǒng)數(shù)據(jù)卷,導(dǎo)致原Ocfs2文件系統(tǒng)被
    的頭像 發(fā)表于 06-10 12:03 ?563次閱讀
    <b class='flag-5'>服務(wù)器</b>數(shù)據(jù)恢復(fù)—ocfs2文件系統(tǒng)被格式化為Ext<b class='flag-5'>4</b>文件系統(tǒng)的數(shù)據(jù)恢復(fù)案例

    高防服務(wù)器哪里好

    在當(dāng)今數(shù)字化環(huán)境中,DDoS攻擊已成為企業(yè)網(wǎng)站癱瘓、數(shù)據(jù)泄露的首要威脅。高防服務(wù)器憑借T級流量清洗能力、智能攻擊識別系統(tǒng)和冗余網(wǎng)絡(luò)架構(gòu),成為眾多企業(yè)的“數(shù)字防彈衣”。高防服務(wù)器不僅過濾惡意
    的頭像 發(fā)表于 06-10 10:32 ?936次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—雙循環(huán)raid5磁盤陣列數(shù)據(jù)恢復(fù)案例

    臺服務(wù)器共有10塊硬盤,其中的7塊硬盤組建了一組raid5磁盤陣列,另外3塊硬盤是沒有拔掉的掉線磁盤。 服務(wù)器raid5陣列中硬盤出現(xiàn)物理故障掉線,服務(wù)器崩潰。
    的頭像 發(fā)表于 04-23 14:30 ?511次閱讀

    新版兆芯服務(wù)器應(yīng)用解決方案發(fā)布

    近期,兆芯攜手眾多產(chǎn)業(yè)生態(tài)伙伴,充分發(fā)揮自主 CPU 在兼容性等方面的顯著優(yōu)勢,圍繞KH-40000平臺服務(wù)器等硬件,聚焦云服務(wù)、人工智能、數(shù)據(jù)庫、中間件、高性能存儲以及災(zāi)備等重點(diǎn)應(yīng)用領(lǐng)域,合作打造新一批應(yīng)用解決方案,為信創(chuàng)技
    的頭像 發(fā)表于 04-03 16:55 ?964次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—服務(wù)器raid5陣列硬盤出現(xiàn)壞道掉線如何恢復(fù)服務(wù)器數(shù)據(jù)?

    臺服務(wù)器中有一組由16塊SAS接口的硬盤組建的raid5陣列。 服務(wù)器磁盤陣列中有2塊硬盤離線,服務(wù)器跑的應(yīng)用崩潰。 經(jīng)過后續(xù)的分析發(fā)現(xiàn)丟失的數(shù)據(jù)為虛擬機(jī)文件,包含
    的頭像 發(fā)表于 02-28 13:20 ?660次閱讀
    <b class='flag-5'>服務(wù)器</b>數(shù)據(jù)恢復(fù)—<b class='flag-5'>服務(wù)器</b>raid5陣列硬盤出現(xiàn)壞道掉線如何恢復(fù)<b class='flag-5'>服務(wù)器</b>數(shù)據(jù)?

    服務(wù)器需要網(wǎng)絡(luò)嗎?怎么設(shè)置

    需要。云服務(wù)器的運(yùn)行依賴于網(wǎng)絡(luò)連接,以確保用戶能夠通過互聯(lián)網(wǎng)遠(yuǎn)程訪問和管理服務(wù)器資源。網(wǎng)絡(luò)設(shè)置是云服務(wù)器配置過程中的重要環(huán)節(jié),它涉及到IP地
    的頭像 發(fā)表于 02-21 10:25 ?814次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—Zfs文件系統(tǒng)服務(wù)器數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境&故障: 一zfs文件系統(tǒng)的服務(wù)器,管理員誤操作刪除了服務(wù)器的數(shù)據(jù)。
    的頭像 發(fā)表于 01-16 17:27 ?634次閱讀

    新加坡云服務(wù)器網(wǎng)絡(luò)中斷的常見原因有哪些

    新加坡云服務(wù)器網(wǎng)絡(luò)中斷的常見原因包括以下幾方面: 硬件故障,網(wǎng)絡(luò)設(shè)備故障:數(shù)據(jù)中心內(nèi)部的路由、交換機(jī)等網(wǎng)絡(luò)設(shè)備出現(xiàn)故障,會導(dǎo)致云
    的頭像 發(fā)表于 01-13 17:03 ?1191次閱讀

    VSAN數(shù)據(jù)恢復(fù)——全閃存VSAN服務(wù)器節(jié)點(diǎn)磁盤組緩存盤出現(xiàn)故障的數(shù)據(jù)恢復(fù)案例

    VMware VSAN超融合架構(gòu),11臺服務(wù)器節(jié)點(diǎn)。每臺服務(wù)器節(jié)點(diǎn)創(chuàng)建1個(gè)磁盤組,磁盤組包括1塊PCIe固態(tài)硬盤(作為緩存盤)和8-10塊SSD(作為數(shù)據(jù)盤),組成VSAN存儲空間來存放虛擬機(jī)文件
    的頭像 發(fā)表于 12-27 14:19 ?1274次閱讀
    VSAN數(shù)據(jù)恢復(fù)——全閃存VSAN<b class='flag-5'>服務(wù)器</b>節(jié)點(diǎn)磁盤組緩存盤出現(xiàn)故障的數(shù)據(jù)恢復(fù)案例

    常見NTP服務(wù)器軟件比較

    網(wǎng)絡(luò)時(shí)間協(xié)議(NTP)是一種用于同步計(jì)算機(jī)時(shí)鐘的協(xié)議,它允許計(jì)算機(jī)通過網(wǎng)絡(luò)與時(shí)間服務(wù)器通信,以確保它們的系統(tǒng)時(shí)鐘盡可能準(zhǔn)確。以下是一些常見的NTP服務(wù)器
    的頭像 發(fā)表于 12-18 15:14 ?3510次閱讀

    NTP服務(wù)器故障排除技巧 NTP服務(wù)器網(wǎng)絡(luò)安全

    網(wǎng)絡(luò)時(shí)間協(xié)議(NTP)服務(wù)器對于確保網(wǎng)絡(luò)中的設(shè)備時(shí)間同步至關(guān)重要。無論是在企業(yè)網(wǎng)絡(luò)還是數(shù)據(jù)中心,時(shí)間同步都是
    的頭像 發(fā)表于 12-18 15:13 ?3594次閱讀