<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    阿里云ECS被加密貨幣挖礦惡意軟件劫持

    X0_0X2021-11-18 19:22:43

    Alibaba ECS實例被劫持用于進行加密貨幣挖礦。

    為保護ECS的安全,ECS都預裝了安全代理。因此,攻擊者一般會嘗試卸載惡意軟件。研究人員在該惡意軟件中發現了可以創建防火墻規則來丟棄來自屬于阿里IP單位的包的代碼。

    此外,研究人員還發現發現對同一個ECS實例,阿里云ECS服務器沒有配置不同的權限等級,所有的實例都默認具有root權限。而其他云服務提供商都提供了包含不允許通過用戶名和密碼登錄只允許非對稱加密認證在內的最小權限。

    因此,攻擊者成功入侵ECS實例后就有了最高的權限,包括漏洞利用、錯誤配置、弱憑證、數據泄露等。此外,還可以部署kernel模塊rootkit等高級payload、通過運行系統服務來實現駐留等。因此,有多個攻擊者攻擊阿里云ECS實例。

    加密貨幣挖礦

    加密貨幣挖礦惡意軟件只在阿里云ECS中運行時,安裝的安全代理就會發送惡意腳本正在運行的通知。然后用戶負責阻止感染和其他惡意活動。阿里云提供了如何操作的指南,但是這些具體的操作都是由用戶來操作實現的,也是用戶的負責預防感染發生。

    從另外一個惡意軟件樣本中可以看出,安全代理在觸發系統被入侵的安全警告前就被卸載了。然后惡意軟件樣本會安裝XMRig挖礦機。

    需要注意的是阿里云ECS有一個自動擴展的功能,用戶或企業可以根據用戶請求量的大小自動調整計算資源。用戶請求增加時,自動擴展功能就會讓ECS實例根據策略應答更多的請求。加密貨幣挖礦機會導致用戶的計算資源迅速擴展,引發額外的費用。

    研究人員從攻擊阿里云的惡意軟件樣本分析發現,這些樣本與攻擊華為云的惡意軟件樣本具有很多相似之處。

    阿里ecs
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    關鍵詞惡意軟件Alibaba ECS實例被劫持用于進行加密貨幣挖礦。彈性云服務器(Elastic Cloud
    0x00 前言本文將以阿里云為例,對云服務中的一些攻防手法進行演示,首先利用 Terraform 進行 ECS SSRF 漏洞環境的搭建,然后通過實例中存在的 SSRF 漏洞一步步拿下該云服務賬戶的所有的阿里云服務權限。接下來開始搭建靶場,首先克隆靶場項目到本地,并構建下載靶場所需的依賴。由于剛才在創建用戶時,賦予了 AdministratorAccess 權限,因此在 RAM 訪問控制處可以看到,當前賬號擁有管理所有阿里云資源的權限。至此,就實現了利用云服務器上的 SSRF 漏洞接管了阿里云控制臺。
    自己的小網站跑在阿里云的 ECS 上面, 偶爾也去分析分析自己網站服務器日志,看看網站的訪問量。看看有沒有黑闊搞破壞!于是收集,整理一些服務器日志分析命令,大家可以試試!配合sort進一步排序。uniq -c 相當于分組統計并把統計數放在最前面cat?
    自己的小網站跑在阿里云的 ECS 上面, 偶爾也去分析分析自己網站服務器日志,看看網站的訪問量。看看有沒有黑客搞破壞!于是收集,整理一些服務器日志分析命令,大家可以試試!配合sort進一步排序。uniq -c 相當于分組統計并把統計數放在最前面cat?
    2020 年 Tiktok 在美國也租用了近 10 萬臺服務器據 Business Insider 公布數據,2020 年上半年,字節跳動在美國弗吉尼亞州北部租用了能耗達 53 兆瓦的數據中心。一個機柜,全 1U 設備部署數量一般不超過 16 臺,全 2U 設備一般不超過 12 臺,全 4U 設備一般 4 到 7 臺。要知道 2009 年,雖然智能手機不發達,但是個人 PC 銷量已經非常龐大了。CDN 加速,讓大眾刷抖音,看視頻都不再卡。解決 Internet 網絡擁塞狀況,提高用戶訪問網站的響應速度。多種加速的方案集合。
    System權限是在數據庫中,為了方便接下來的滲透,思路是將System權限上線到CobaltStrike上,在此處執行了從自己的VPS上下載免殺木馬并執行的操作,顯示執行成功,但并未上線。猜測這是臺阿里云的ECS,對出站端口進行了限制,所以反彈不回來。這樣才算是完全控制了這臺云服務器。于是重新生成了木馬,再次在Navicat里執行,它居然上線了!
    阿里云香港服務器“史詩級”宕機;微軟發現蘋果macOS漏洞 可植入惡意軟件
    本文基于阿里云數據安全防護實踐,探討分析云上數據保護的體系化建設。
    故障情況、問題分析和改進措施進一步說明。
    X0_0X
    暫無描述
      亚洲 欧美 自拍 唯美 另类