<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    警告黑客開始使用“SambaCry漏洞”攻擊Linux系統

    VSole2022-08-23 08:00:00

    兩周前,我們報道了Samba networking software(SMB networking protocol的重新實現)中存在的一個7年嚴重遠程代碼執行漏洞,該漏洞允許遠程黑客完全控制易受攻擊的Linux和Unix機器。

    要了解SambaCry漏洞(CVE-2017-7494)及其工作原理的更多信息,請閱讀我們之前的文章。

    當時,在互聯網上發現了近48.5萬臺支持Samba的計算機,研究人員預測,基于SambaCry的攻擊也有可能像WannaCry勒索軟件一樣廣泛傳播。

    該預測結果相當準確,因為卡巴斯基實驗室研究人員團隊建立的蜜罐捕捉到了一個惡意軟件活動,該活動利用SambaCry漏洞用加密貨幣挖掘軟件感染Linux計算機。

    另一位安全研究員Omri Ben Bassat?;,獨立發現了同樣的活動,并將其命名為“永恒礦工”

    據研究人員稱,就在Samba漏洞被公開披露一周后,一個未知的黑客組織開始劫持Linux PC,并安裝了升級版的“CPUminer”,這是一種加密貨幣挖掘軟件,用于挖掘莫內羅“數字貨幣。

    在使用SambaCry漏洞破壞易受攻擊的機器后,攻擊者在目標系統上執行兩個有效負載:

    • INAebsGB。所以;為攻擊者提供遠程訪問的反向外殼。
    • cblRWuoCc。所以;一個后門,包括加密貨幣挖掘工具;CPUminer。

    卡巴斯基研究人員說:“通過系統中留下的反向外殼,攻擊者可以改變已經在運行的礦工的配置,或者用其他類型的惡意軟件感染受害者的計算機。”。

    挖掘加密貨幣可能是一項成本高昂的投資,因為它需要巨大的計算能力,但這種加密貨幣挖掘惡意軟件讓網絡犯罪分子更容易利用受損系統的計算資源獲利。

    如果您一直在定期關注黑客新聞,那么您一定知道Adylkuzz,這是一種加密貨幣挖掘惡意軟件,在WannaCry勒索軟件攻擊爆發前至少兩周使用了Windows SMB漏洞。

    Adylkuzz惡意軟件還利用受損Windows系統的大量計算資源挖掘Monero。

    基于SambaCry的CPUminer攻擊背后的攻擊者已經獲得了98個XMR,目前價值5380個,并且這個數字隨著受損Linux系統數量的增加而不斷上升。研究人員說:“在第一天,他們獲得了約1 XMR(根據2017年6月8日的貨幣匯率,大約55美元),但在最后一周,他們每天獲得了約5 XMR。”

    Samba的維護人員已經在他們的新Samba版本4.6.4/4.5.10/4.4.14中修補了這個問題,并敦促那些使用易受攻擊的Samba版本的人盡快安裝補丁。

    黑客漏洞挖掘
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    針對被分析目標程序,手工構造特殊輸入條件,觀察輸出、目標狀態變化等,獲得漏洞的分析技術。輸入包括有效的和無效的輸入,輸出包括正常輸出和非正常輸出。安全公告或補丁發布說明書中一般不指明漏洞的準確位置和原因,黑客很難僅根據該聲明利用漏洞。代碼流分析主要是通過設置斷點動態跟蹤目標程序代碼流,以檢測有缺陷的函數調用及其參數。
    在過去的一年里,網絡安全領域的漏洞頻頻攀升至新高峰。安全研究巨頭Qualys在其《2023年網絡威脅安全回顧》報告中指出,全球范圍內披露的計算機漏洞數量高達26447個,這一數字在歷史橫軸上刻下了新的紀錄——較之上一年的25050個漏洞,同比激增了5.2%。
    關于漏洞的基礎知識
    2022-07-20 09:44:23
    黑客可以通過修改事件完成的順序來改變應用的行為。所以,進行有效的驗證是安全處理文件的重要保證。這種類型的漏洞有可能是編程人員在編寫程序時,因為程序的邏輯設計不合理或者錯誤而造成的程序邏輯漏洞。這種類型的漏洞最典型的是緩沖區溢出漏洞,它也是被黑客利用得最多的一種類型的漏洞
    Log4Shell漏洞一出現就立即對MC服務器下手,盡管官方緊急發布更新,但很多自建服務器還是沒有察覺危險。
    當前,大國博弈、國際局勢變化莫測。網絡時局瞬息萬變,攻防兩端的轉換、明暗交織的對抗,世界各國置身其中,任誰都無法置身事外。時局緊迫下,任何一個國家唯有緊隨安全時代的步伐,方能在高階對抗中立于不敗之地。2020年,網絡空間安全領域在由“傳統”向“數字孿生”時代持續過渡下,持續進階的網絡戰,也從“暗自滲透打擊”走向“公開叫囂博弈”。這無疑預示著一個新的網絡空間安全時代的開始。
    據外媒報道,Google和多家網絡安全公司聯合創建了一個旨在為白帽黑客提供支持的基金。該基金將為網絡安全研究及滲透測試人員提供法律援助,以幫助他們避免因好心替企業挖漏洞而受到不公正的追究。不知道大家還記不記得2016年的那起案子,某白帽黑客因提交某婚戀平臺的漏洞而被拘捕。
    近期360監測到境外某論壇有黑客利用SonarQube漏洞,竊取大量源碼,并在論壇上公然兜售泄露代碼,其中涉及我國數十家重要企業單位的應用代碼,其行為極為惡劣。
    零日漏洞是間諜工具與網絡武器的原材料,由于國家資源的支撐,漏洞交易的利潤巨大,這也是中間人從來不公開談論的原因所在。 ? 危險之旅 2013年,有關我開始了解零日漏洞的傳聞,一下子就傳開了。零日漏洞的交易者、...
    漏洞排查與處置,是安全管理員在安全運營中都會碰到的問題,常見卻很難做好。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类