<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    警惕!挖礦木馬WatchDog開始針對Docker 和 Redis 服務器

    VSole2022-06-07 16:50:08


    據外媒報道,自去年曝光最活躍的黑客組織 WatchDog 正在利用先進的黑客技術、惡意軟件和安全規避技術開展新的加密劫持活動。

    WatchDog攻擊Docker引擎API端點和REDIS服務器,并從一個受影響的系統迅速傳播到整個網絡。據發現惡意活動的CADO實驗室專家稱,該組織的目標是利用不受保護的服務器資源挖掘加密貨幣,從而獲得經濟利益。

    如何進行攻擊

    首先,WatchDog通過端口2375破解配置不當的Docker引擎API端點來啟動攻擊,使黑客能夠訪問出廠設置中的保護進程。攻擊者就可以創建列表并修改容器,并運行任意命令。攻擊者先運行cronb.sh腳本檢查主機的感染狀態,然后創建進程列表,并為第二階段攻擊提取AR.SH有效負載。

    攻擊者再運行第二個腳本來攔截ps命令,執行隱藏shell腳本的進程。此外,它還會更改時間戳以迷惑安全研究人員。

    這時候,XMRig 挖礦程序就會安裝在受感染的機器上。

    最后,攻擊的有效載荷使用ZGRAB、Masscan和PNSCAN在網絡中搜索有效點,并加載最后兩個腳本以傳播感染-C.SH和D.SH。

    第一個腳本 c.sh 禁用 SELinux 并設置ulimit和iptables來連接網絡上受感染的Redis服務器,同時禁用任何其他外部訪問。

    第二個腳本 d.sh 與第一個腳本類似,但它不是 Redis,而是攻擊其他 Docker 引擎 API 端點,并將其感染到惡意的Alpine Linux容器中,該容器運行腳本進行初始訪問cronb.sh。

    dockerredis
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    自去年曝光最活躍的黑客組織 WatchDog 正在利用先進的黑客技術、惡意軟件和安全規避技術開展新的加密劫持活動。
    提及 Redis 自然是耳熟能詳,說起 Redis 的漏洞的話,未授權訪問漏洞、主從復制漏洞等也是張口就來,所以打算對 Redis 進行一個全面的總結。
    .Net之延遲隊列
    2022-07-27 17:54:49
    介紹具有隊列的特性,再給它附加一個延遲消費隊列消息的功能,也就是說可以指定隊列中的消息在哪個時間點被消費。
    聲明 本文為筆者對實際容器安全事件的歸納,僅代表個人觀點。 文末為容器安全事件排查與響應思維導圖。 引子 定位初始入侵位置 首先要確認入侵是否發生在容器內,或者說只在容器內。 場景:zabbix告警一個進程占用非常高,像是挖礦程序/DOS了。 但是查看進程的PPID卻發現是systemd,這種情況大概率是容器相關了。 首先獲取程序PID,然后查看對應進程的進程樹是否父進程為contai
    來自 Censys 的研究人員警告稱,互聯網上暴露的數以萬計未經身份驗證的 Redis 服務器正受到攻擊,威脅行為者正在針對這些實例安裝加密貨幣礦工。在公共互聯網上的 350,675 個 Redis 服務中,有 39,405 個未經身份驗證的 Redis 服務。
    面對越來越多的高并發場景,限流顯示的尤為重要。 當然,限流有許多種實現的方式,Redis具有很強大的功能,我用Redis實踐了三種的實現方式,可以較為簡單的實現其方式。Redis不僅僅是可以做限流,還可以做數據統計,附近的人等功能,這些可能會后續寫到。
    一個未知的攻擊者針對暴露在互聯網上的數萬臺未經身份驗證的 Redis 服務器,試圖安裝加密貨幣礦工。目前尚不清楚所有這些主機是否都被成功入侵。
    想學K8s,必須得先學會 Docker 嗎?K8s 和 Docker 的關系Docker 和 K8s 這兩個經常一起出現,兩者的Logo 看著也有一定聯系一個是背上馱著集裝箱的鯨魚一個是船的舵輪。紅框里的容器運行時負責對接具體的容器實現Docker 公司也推出過自己的容器集群管理方案 Docker Swarm ,跟 K8s 算是競品,但是在生產上幾乎沒人使用。
    Linux用戶請注意:“Spinning YARN”惡意軟件活動針對的是在Apache Hadoop YARN、Docker、Confluence和Redis上運行的配置錯誤的服務器。
    Bleeping Computer 網站披露,Lemon_Duck 僵尸網絡運營商正在進行大規模 Monero 加密挖礦活動,Linux 服務器上的 Docker API 成為其主要攻擊目標。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类