<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    LoggerMiner挖礦惡意軟件出現新變種并專門針對華為云用戶

    一顆小胡椒2021-10-21 22:30:51

    2021年10月8日,據美國網絡安全企業趨勢科技公司發布報告稱,該公司近期發現了影響Linux平臺的LoggerMiner挖礦惡意軟件新變種,該惡意軟件能夠禁用華為云主機上預裝的安全檢測程序Hostguard以及密碼重置程序cloudResetPwdUpdateAgent。并且,該惡意軟件還采用多種方式清除其他挖礦軟件從而獨占算力。該惡意軟件一旦成功感染,會與通知攻擊者,并與命令控制服務器通信以獲得進一步指令,同時還會安裝The Onion Router (Tor)匿名代理,以便采用匿名網絡掩護后續的攻擊行為。 鑒于該惡意軟件新變種專門針對華為云用戶,建議我國使用華為云的用戶,尤其是重要信息系統和關鍵信息基礎設施運營者應立即進行排查并采取針對性的防范措施。

    挖礦華為
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    并且,該惡意軟件還采用多種方式清除其他挖礦軟件從而獨占算力。該惡意軟件一旦成功感染,會與通知攻擊者,并與命令控制服務器通信以獲得進一步指令,同時還會安裝The Onion Router 匿名代理,以便采用匿名網絡掩護后續的攻擊行為。鑒于該惡意軟件新變種專門針對華為云用戶,建議我國使用華為云的用戶,尤其是重要信息系統和關鍵信息基礎設施運營者應立即進行排查并采取針對性的防范措施。
    下面所講的大部分操作是基于拿到華為云用戶泄漏的AK、SK或者憑證而進行的一系列操作。0x01 初始訪問 1、元數據 華為云元數據地址:http://169.254.169.254,需要注意直接訪問是看不到openstack目錄的,下面列舉幾個常見的目錄:
    關鍵詞惡意軟件Alibaba ECS實例被劫持用于進行加密貨幣挖礦。彈性云服務器(Elastic Cloud
    為了確保在設備上的持久性,攻擊者使用自己的ssh-RSA密鑰來執行系統修改并將文件權限更改為鎖定狀態。錯誤配置是一個常見的切入點,趨勢科技監測到的大多數攻擊都是因為云端運行的服務存在API或SSH憑據較弱的問題,或者具有非常寬松的配置,攻擊者可以濫用這些配置,從而在無需利用任何漏洞的情況下滲透到系統中。
    失陷云主機,隨時可能“叛變”首先,各類操作系統與應用組件漏洞的披露越來越頻繁,安全運維人員將面臨非常消耗人力的補丁管理工作,一旦出現紕漏,就會讓整個數據中心的安全出現短板。此外,一旦某臺云主機失陷,就可能讓數據中心遭遇持久性攻擊。一體化管理,杜絕“二次傷害”產業互聯網時代,云已經成為網絡安全的主戰場。
    綠盟科技與中國電信聯合發布《2021網絡空間測繪年報》,旨在通過測繪的方法,發現物聯網、公有云、工控系統、安全設備、數據庫、智慧平臺等關鍵領域資產在公網上的暴露情況,分析各個領域資產所面臨的安全隱患,助力于數字化轉型背景下新興資產服務的安全管理。
    云游戲架構淺談
    2021-08-20 12:58:10
    前言 由于最近的相關業務需要,于是整理了部分資料以供大家來更好的了解一下云游戲平臺
    亞信安全,將原有云主機安全產品,進行原子化解耦,基于用戶需求場景,把原子化能力沉淀于平臺,打造可編排、可調度、可匯聚的原子化云主機安全能力。
    自2016年公安部展開實網攻防演練以來,攻防演練規模越來越大,紅隊攻擊手段越來越高級,演練形式也開始以真刀真槍的對抗行為走向實戰化。
    區塊鏈在我國已有5年的發展歷程,從隱藏金融風險的加密數字代幣,到各行業持續探索的行業應用,再到不斷豐富的基礎技術產品,區塊鏈從熱點技術概念延伸到產業應用概念。
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类