女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

一種新的Linux系統(tǒng)后門已經(jīng)開始肆虐

Linux愛好者 ? 來源:lq ? 2019-02-15 13:59 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

一種新的Linux 系統(tǒng)后門已經(jīng)開始肆虐,并主要運(yùn)行在位于中國的 Linux 服務(wù)器上。

據(jù) ZDNet 報(bào)導(dǎo),該惡意軟件名為 SpeakUp,三周前由 Check Point 安全研究人員發(fā)現(xiàn)。研究人員表示黑客利用 PHP 框架ThinkPHP 的漏洞 CVE-2018-20062 進(jìn)行攻擊,一旦 SpeakUp 入侵易受攻擊的系統(tǒng),那么黑客就可以使用它來修改本地 cron 應(yīng)用以獲得啟動(dòng)持久性,并運(yùn)行 shell 命令,執(zhí)行從遠(yuǎn)程命令與控制服務(wù)器(C&C)下載的文件,以及更新或卸載自身。

此外 SpeakUp 還附帶了一個(gè)內(nèi)置的 Python 腳本,惡意軟件通過該腳本在本地網(wǎng)絡(luò)中橫向傳播。腳本可以掃描本地網(wǎng)絡(luò)以查找開放端口,使用預(yù)定義的用戶名和密碼列表對(duì)附近的系統(tǒng)進(jìn)行暴力破解,并使用以下七個(gè)漏洞中的一個(gè)來接管未打補(bǔ)丁的系統(tǒng):

CVE-2012-0874: JBoss 企業(yè)應(yīng)用程序平臺(tái)多安全繞過漏洞

CVE-2010-1871: JBoss Seam Framework 遠(yuǎn)程代碼執(zhí)行

JBoss AS 3/4/5/6: 遠(yuǎn)程命令執(zhí)行

CVE-2017-10271: Oracle WebLogic wls-wsat 組件反序列化 RCE

CVE-2018-2894: Oracle Fusion Middleware 的 Oracle WebLogic Server 組件中的漏洞

Hadoop YARN ResourceManager - Command Execution

CVE-2016-3088: Apache ActiveMQ 文件服務(wù)器文件上載遠(yuǎn)程執(zhí)行代碼漏洞

Check Point 表示 SpeakUp 可以在六種不同的 Linux 發(fā)行版甚至 macOS 系統(tǒng)上運(yùn)行,其背后的黑客團(tuán)隊(duì)目前主要使用該惡意軟件在受感染的服務(wù)器上部署 Monero 加密貨幣礦工,并且目前已經(jīng)獲得了大約 107 枚 Monero 幣,大約是 4500 美元。

目前感染的地圖顯示,SpeakUp 受害者主要集中在亞洲和南美洲,其中以中國為主。

研究人員表示,就已經(jīng)掌握的信息來看,SpeakUp 作者目前僅使用 ThinkPHP 的漏洞 CVE-2018-20062 進(jìn)行利用,該漏洞允許遠(yuǎn)程攻擊者通過精心使用 filter 參數(shù)來執(zhí)行任意 PHP 代碼,但其實(shí)他們可以輕松切換到任何其它漏洞,將 SpeakUp 后門擴(kuò)展到更廣泛的目標(biāo)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Linux
    +關(guān)注

    關(guān)注

    87

    文章

    11509

    瀏覽量

    213747
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    13

    文章

    9793

    瀏覽量

    87945
  • 代碼
    +關(guān)注

    關(guān)注

    30

    文章

    4900

    瀏覽量

    70715

原文標(biāo)題:新的 Linux 后門開始肆虐,主要攻擊中國服務(wù)器

文章出處:【微信號(hào):LinuxHub,微信公眾號(hào):Linux愛好者】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    華為工程師總結(jié)Linux筆記

    ,它支持安裝在 32 位和64 位 CPU 硬件上。 通常的講,Linux 這個(gè)詞本身只表示 Linux 內(nèi)核,但是人們已經(jīng)習(xí)慣用 Linux 來形容整個(gè)基于
    發(fā)表于 07-14 15:28

    Linux系統(tǒng)用戶權(quán)限詳解

    Linux一種開源的、基于 Unix 的操作系統(tǒng),它因其靈活性、穩(wěn)定性和高性能而廣泛應(yīng)用于服務(wù)器、嵌入式系統(tǒng)、超級(jí)計(jì)算機(jī)、桌面計(jì)算等領(lǐng)域。
    的頭像 發(fā)表于 04-25 10:56 ?307次閱讀
    <b class='flag-5'>Linux</b><b class='flag-5'>系統(tǒng)</b>用戶權(quán)限詳解

    一種基于點(diǎn)、線和消失點(diǎn)特征的單目SLAM系統(tǒng)設(shè)計(jì)

    本文提出了一種穩(wěn)健的單目視覺SLAM系統(tǒng),該系統(tǒng)同時(shí)利用點(diǎn)、線和消失點(diǎn)特征來進(jìn)行精確的相機(jī)位姿估計(jì)和地圖構(gòu)建,有效解決了傳統(tǒng)基于點(diǎn)特征的SLAM的局限性。
    的頭像 發(fā)表于 03-21 17:07 ?458次閱讀
    <b class='flag-5'>一種</b>基于點(diǎn)、線和消失點(diǎn)特征的單目SLAM<b class='flag-5'>系統(tǒng)</b>設(shè)計(jì)

    從零開始馴服Linux):ZYNQ-Linux啟動(dòng)文件構(gòu)建全解析

    本帖最后由 jf_85110202 于 2025-3-20 17:42 編輯 從零開始馴服Linux):ZYNQ-Linux啟動(dòng)文件構(gòu)建全解析 ZYNQ系列芯片集成了ARM
    發(fā)表于 03-20 16:48

    戴爾科技如何助力企業(yè)網(wǎng)絡(luò)安全

    數(shù)據(jù)安全如同懸在企業(yè)頭頂?shù)摹斑_(dá)摩克利斯之劍”,隨著新技術(shù)的飛速發(fā)展,企業(yè)運(yùn)營愈發(fā)依賴網(wǎng)絡(luò)與數(shù)據(jù),然而這也為網(wǎng)絡(luò)威脅和攻擊敞開了大門,特別是勒索軟件攻擊,作為其中極具破壞力的一種攻擊方式,也正以驚人的速度肆虐全球。
    的頭像 發(fā)表于 03-10 15:51 ?457次閱讀

    一種新型高效率的服務(wù)器電源系統(tǒng)

    一種新型高效率的服務(wù)器電源系統(tǒng)
    發(fā)表于 12-19 16:45 ?1次下載

    基于risc-v架構(gòu)的芯片與linux系統(tǒng)兼容性討論

    在RISC-V架構(gòu)的芯片上運(yùn)行Linux系統(tǒng)的目標(biāo)。隨著RISC-V架構(gòu)和Linux社區(qū)的不斷發(fā)展,兩者之間的兼容性將得到進(jìn)步提升。 不管如何,我個(gè)人還是非??春胷isc-v,這也是
    發(fā)表于 11-30 17:20

    Linux系統(tǒng)中shell命令解析

    shell是Linux系統(tǒng)的用戶界面,提供了用戶與內(nèi)核交互的一種接口,它接收用戶輸入的命令并到送到內(nèi)核去執(zhí)行,因此也被稱為Linux的命令解釋器。
    的頭像 發(fā)表于 11-05 15:40 ?928次閱讀

    混合部署 | 在迅為RK3568上同時(shí)部署RT-Thread和Linux系統(tǒng)

    (非對(duì)稱多處理)是一種更靈活的架構(gòu),允許不同的核心運(yùn)行不同的操作系統(tǒng),實(shí)現(xiàn)更高效的資源利用和任務(wù)分配。通過 AMP,系統(tǒng)可以為不同的任務(wù)選擇最合適的操作系統(tǒng)和處理方式。 當(dāng)前迅為iTO
    發(fā)表于 11-01 10:31

    Linux網(wǎng)絡(luò)基礎(chǔ)知識(shí)總結(jié)

    同 CPU、內(nèi)存以及 I/O 樣,網(wǎng)絡(luò)也是 Linux 系統(tǒng)最核心的功能。 網(wǎng)絡(luò)是一種把不同計(jì)算機(jī)或網(wǎng)絡(luò)設(shè)備連接到起的技術(shù),它本質(zhì)上是
    的頭像 發(fā)表于 10-28 10:42 ?676次閱讀
    <b class='flag-5'>Linux</b>網(wǎng)絡(luò)基礎(chǔ)知識(shí)總結(jié)

    linux操作系統(tǒng)安裝步驟 linux操作系統(tǒng)的特點(diǎn)及組成

    Linux操作系統(tǒng)安裝步驟 Linux操作系統(tǒng)一種開源的操作系統(tǒng),它以其穩(wěn)定性、安全性和靈活性
    的頭像 發(fā)表于 10-21 11:24 ?1216次閱讀

    混合部署 | 在迅為RK3568上同時(shí)部署RT-Thread和Linux系統(tǒng)

    (非對(duì)稱多處理)是一種更靈活的架構(gòu),允許不同的核心運(yùn)行不同的操作系統(tǒng),實(shí)現(xiàn)更高效的資源利用和任務(wù)分配。通過 AMP,系統(tǒng)可以為不同的任務(wù)選擇最合適的操作系統(tǒng)和處理方式。 當(dāng)前迅為iTO
    發(fā)表于 09-18 10:54

    構(gòu)建自然災(zāi)害安全在線監(jiān)測(cè)預(yù)警系統(tǒng)解決方案

    在自然災(zāi)害頻發(fā)的今天,從肆虐的洪水到肆虐的野火,從劇烈的地震到突發(fā)的山體滑坡,每次自然災(zāi)害的降臨都給人類社會(huì)帶來了不可估量的損失。面對(duì)自然的無情挑戰(zhàn),如何更有效地預(yù)防、預(yù)警并減輕災(zāi)害影響,成為
    的頭像 發(fā)表于 09-05 13:25 ?702次閱讀

    地質(zhì)災(zāi)害監(jiān)測(cè)預(yù)警系統(tǒng)的作用

    在地球的廣闊舞臺(tái)上,自然災(zāi)害如同不可預(yù)測(cè)的演員,時(shí)常上演著驚心動(dòng)魄的劇目。地震的震撼、滑坡的肆虐、泥石流的咆哮,這些地質(zhì)災(zāi)害不僅給人類生命財(cái)產(chǎn)帶來巨大威脅,也考驗(yàn)著社會(huì)的防災(zāi)減災(zāi)能力。為了應(yīng)對(duì)這
    的頭像 發(fā)表于 08-30 15:14 ?962次閱讀

    freebsd和linux哪個(gè)好用

    的。 開源許可證: FreeBSD使用自己的BSD許可證,這是一種寬松的許可證,允許用戶自由地使用、修改和分發(fā)代碼。Linux使用GNU通用公共許可證(GPL),這是一種更嚴(yán)格的許可證,要求所有基于
    的頭像 發(fā)表于 08-08 10:29 ?1016次閱讀