91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

研究人員發(fā)現(xiàn)一個(gè)可竊取AWS憑證的加密貨幣蠕蟲

如意 ? 來(lái)源:嘶吼網(wǎng) ? 作者:ang010ela ? 2020-08-26 14:04 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

研究人員近期發(fā)現(xiàn)一個(gè)可以竊取AWS憑證的加密貨幣蠕蟲。這是首個(gè)含有AWS特定功能的蠕蟲,該蠕蟲可以竊取本地憑證、掃描錯(cuò)誤配置的Docker平臺(tái)的網(wǎng)絡(luò)。研究人員發(fā)現(xiàn)黑客組織TeamTNT已經(jīng)成功入侵了大量的Docker和Kubernetes 系統(tǒng)。

隨著越來(lái)越多的企業(yè)和組織將計(jì)算資源遷移到云和容器環(huán)境中,未來(lái)此類攻擊將越來(lái)越多。

研究人員發(fā)現(xiàn)一個(gè)可竊取AWS憑證的加密貨幣蠕蟲

圖 1: TeamTNT蠕蟲首次運(yùn)行時(shí)在屏幕上打印的消息

AWS憑證竊取

AWS CLI將憑證保存以未加密文件的形式保存在~/.aws/credentials,其他的配置信息保存在名為~/.aws/config 的文件中。

竊取AWS憑證的代碼非常直接,執(zhí)行后會(huì)上傳默認(rèn)的AWS .credentials(憑證)和 .config(配置)文件到攻擊者的服務(wù)器——sayhi.bplace[。]net:

研究人員發(fā)現(xiàn)一個(gè)可竊取AWS憑證的加密貨幣蠕蟲

圖 2: 從受害者系統(tǒng)中竊取AWS憑證的代碼

攻擊者用Curl來(lái)發(fā)送AWS憑證到TeamTNT 的服務(wù)器,服務(wù)器會(huì)響應(yīng)消息“THX”:

研究人員發(fā)現(xiàn)一個(gè)可竊取AWS憑證的加密貨幣蠕蟲

圖 3: 竊取的AWS憑證生成的網(wǎng)絡(luò)流量

研究人員發(fā)送CanaryTokens.org創(chuàng)建的憑證到TeamTNT 服務(wù)器,但沒有使用過。這表明TeamTNT 手動(dòng)評(píng)估或使用該憑證,或之前創(chuàng)建的自動(dòng)化工具無(wú)法正常工作。

傳播

大多數(shù)的加密貨幣挖礦蠕蟲都是直接復(fù)制和粘貼其他蠕蟲的代碼并進(jìn)行修改。TeamTNT 的蠕蟲中也含有來(lái)自Kinsing 蠕蟲的代碼,目的是停止阿里云安全工具:

研究人員發(fā)現(xiàn)一個(gè)可竊取AWS憑證的加密貨幣蠕蟲

圖 4: 阻止阿里云安全工具運(yùn)行的代碼

未來(lái),將可能會(huì)有更多的蠕蟲會(huì)復(fù)制竊取AWS 憑證文件的能力。

Docker

蠕蟲中還含有用masscan 掃描開放的Docker API的代碼,然后在新容器中安裝自己:

研究人員發(fā)現(xiàn)一個(gè)可竊取AWS憑證的加密貨幣蠕蟲

圖 5: 掃描開放的Docker API,然后安裝蠕蟲到新容器中

漏洞利用

該蠕蟲部署了XMRig 加密貨幣挖礦工具來(lái)挖門羅幣,以此為攻擊者賺錢。其中一個(gè)礦池提供了蠕蟲黑掉的系統(tǒng)的詳細(xì)情況:

研究人員發(fā)現(xiàn)一個(gè)可竊取AWS憑證的加密貨幣蠕蟲

圖 6: Monero Ocean 礦池中門羅幣錢包的數(shù)據(jù)

該頁(yè)面一共有119個(gè)被黑的系統(tǒng),其中包括Kubernetes 集群和Jenkins Build 服務(wù)器。

截止目前,研究人員共發(fā)現(xiàn)2個(gè)與該攻擊相關(guān)的門羅幣地址,共為TeamTNT 賺取了3門羅幣,價(jià)值約300美元,但這只是其中一起攻擊活動(dòng)。

該蠕蟲還部署了大量的惡意軟件:

punk.py – SSH 利用工具

日志清除工具

Diamorphine Rootkit

Tsunami IRC 后門

TeamTNT

蠕蟲中大量引用了TeamTNT,并且使用的域名也是teamtnt[。]red。該域名上保存著惡意軟件,主頁(yè)TeamTNT RedTeamPentesting 是對(duì)公開惡意軟件沙箱的引用:

研究人員發(fā)現(xiàn)一個(gè)可竊取AWS憑證的加密貨幣蠕蟲

圖 7: teamtnt[。]red主頁(yè)

結(jié)論

這些攻擊其實(shí)并不復(fù)雜,有許多部署加密貨幣挖礦蠕蟲的黑客組織已經(jīng)成功感染了大量的商業(yè)系統(tǒng)。研究人員給出了如下建議:

了解哪些系統(tǒng)保存了AWS憑證文件,如果不需要那么就刪除。事實(shí)上,許多生產(chǎn)系統(tǒng)中都意外保留了開發(fā)階段的憑證。

使用防火墻規(guī)則來(lái)限制對(duì)Docker API的訪問。研究人員強(qiáng)烈建議在設(shè)置防火墻時(shí)使用白名單方法。

檢查所有到礦池的連接的網(wǎng)絡(luò)流量,或使用Stratum挖礦工具。

檢查通過HTTP 發(fā)送AWS 憑證文件的所有連接。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)攻擊
    +關(guān)注

    關(guān)注

    0

    文章

    332

    瀏覽量

    24634
  • 蠕蟲
    +關(guān)注

    關(guān)注

    0

    文章

    6

    瀏覽量

    6780
  • AWS
    AWS
    +關(guān)注

    關(guān)注

    0

    文章

    444

    瀏覽量

    26559
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    BlueMatrix與Perplexity達(dá)成合作,為機(jī)構(gòu)研究帶來(lái)AI驅(qū)動(dòng)的發(fā)現(xiàn)能力

    機(jī)構(gòu)投資者提供AI賦能的研究發(fā)現(xiàn)服務(wù)。 此次合作將授權(quán)經(jīng)紀(jì)商研究成果帶給Perplexity Enterprise用戶,讓買方專業(yè)人士既能查詢其訂閱的研究內(nèi)容,又能利用Perplex
    的頭像 發(fā)表于 01-14 16:23 ?504次閱讀

    德思特應(yīng)用 | 前沿量子隨機(jī)數(shù)研究:多特蒙德工業(yè)大學(xué)如何通過高速數(shù)字化儀保障信息安全

    在量子信息時(shí)代,生成真正隨機(jī)的數(shù)字對(duì)加密與安全至關(guān)重要。多特蒙德工業(yè)大學(xué)研究人員利用高速數(shù)字化儀對(duì)量子隨機(jī)數(shù)生成過程進(jìn)行多通道采集與分析,成功實(shí)驗(yàn)評(píng)估竊聽風(fēng)險(xiǎn),為密碼協(xié)議與安全應(yīng)用提供了可靠驗(yàn)證手段。
    的頭像 發(fā)表于 12-22 17:22 ?405次閱讀
    德思特應(yīng)用 | 前沿量子隨機(jī)數(shù)<b class='flag-5'>研究</b>:多特蒙德工業(yè)大學(xué)如何通過高速數(shù)字化儀保障信息安全

    NVIDIA和AWS擴(kuò)展全棧合作伙伴關(guān)系

    亞馬遜云科技(AWS)將 NVIDIA NVLink Fusion 集成到其定制芯片中,包括新代 Tranium4 芯片、Graviton 和 AWS Nitro System。
    的頭像 發(fā)表于 12-13 09:20 ?958次閱讀

    發(fā)現(xiàn)帶來(lái)光量子計(jì)算的進(jìn)步

    多光子干涉網(wǎng)絡(luò) 由維也納大學(xué)的菲利普-瓦爾特(Philip Walther)領(lǐng)導(dǎo)的國(guó)際研究人員合作,在量子技術(shù)領(lǐng)域取得了重大突破,利用種新型資源節(jié)約型平臺(tái)成功演示了多個(gè)單光子之間的量子干涉。這項(xiàng)
    的頭像 發(fā)表于 12-01 07:38 ?244次閱讀
    新<b class='flag-5'>發(fā)現(xiàn)</b>帶來(lái)光量子計(jì)算的進(jìn)步

    LoRa 人員定位技術(shù)的測(cè)距原理與算法研究淺析

    如果您想進(jìn)步了解人員定位的其他案例,歡迎關(guān)注、評(píng)論留言~也搜索lbs智能定位。
    的頭像 發(fā)表于 11-20 16:45 ?1343次閱讀

    研究人員復(fù)興針孔相機(jī)技術(shù)以推動(dòng)下代紅外成像發(fā)展

    研究人員運(yùn)用具有數(shù)百年歷史的針孔成像原理,開發(fā)出種無(wú)需透鏡的高性能中紅外成像系統(tǒng)。這種新型相機(jī)能夠在大范圍距離內(nèi)和弱光條件下拍攝極其清晰的照片,使其在傳統(tǒng)相機(jī)難以應(yīng)對(duì)的場(chǎng)景中發(fā)揮重要作用。 研究
    的頭像 發(fā)表于 11-17 07:40 ?212次閱讀

    電能質(zhì)量在線監(jiān)測(cè)裝置的數(shù)據(jù)在云端是如何加密的?

    電能質(zhì)量在線監(jiān)測(cè)裝置的數(shù)據(jù)在云端的加密過程覆蓋 傳輸、存儲(chǔ)、密鑰管理 全鏈條,結(jié)合行業(yè)標(biāo)準(zhǔn)與前沿技術(shù)構(gòu)建多層次防護(hù)體系,具體實(shí)現(xiàn)方式如下: 、傳輸加密:端到端防護(hù)防止數(shù)據(jù)竊取 基礎(chǔ)
    的頭像 發(fā)表于 10-30 09:42 ?318次閱讀

    利用 Banana Pi BPI-CM5 Pro(ARMSoM CM5 SoM) 加速保護(hù)科學(xué)

    政府、大學(xué)和非政府組織的研究人員。通過使用開源計(jì)算硬件,實(shí)時(shí)聲學(xué)監(jiān)測(cè)的構(gòu)建成本可以低于使用專用微控制器的系統(tǒng)。 實(shí)施過程 為了展示開源硬件在生物聲學(xué)邊緣處理方面的優(yōu)勢(shì),我們需要個(gè)演示浮標(biāo)。我們專注于開發(fā)
    發(fā)表于 10-27 09:18

    加密算法的應(yīng)用

    機(jī)。但是,由于加密技術(shù)的保密性,直到二戰(zhàn)結(jié)束后,人們才開始研究加密技術(shù)的理論,進(jìn)步推動(dòng)了加密技術(shù)的發(fā)展。 2.
    發(fā)表于 10-24 08:03

    AES加密流程

    等領(lǐng)域。 在1997年,美國(guó)國(guó)家標(biāo)準(zhǔn)技術(shù)研究院(NIST)發(fā)起了個(gè)密碼競(jìng)賽,以尋求種新的高級(jí)加密標(biāo)準(zhǔn)來(lái)替代DES
    發(fā)表于 10-23 06:13

    大小鼠糖水偏好實(shí)驗(yàn)系統(tǒng)

    基因操作對(duì)動(dòng)物行為的影響,或者用于研究獎(jiǎng)賞系統(tǒng)和成癮行為。大小鼠糖水實(shí)驗(yàn)系統(tǒng)套裝為研究人員提供了個(gè)強(qiáng)大的工具,用于準(zhǔn)確監(jiān)測(cè)動(dòng)物對(duì)甜味的偏好。通過精心設(shè)計(jì)的實(shí)驗(yàn)設(shè)計(jì)和數(shù)據(jù)分析,這
    發(fā)表于 08-14 13:40

    用樹莓派挖掘5種頂級(jí)加密貨幣!

    加密貨幣是用于在線交易的數(shù)字貨幣。挖掘這些貨幣通常需要專門的硬件,如ASIC礦機(jī)或高性能GPU。然而,有些加密
    的頭像 發(fā)表于 07-21 16:34 ?1442次閱讀
    用樹莓派挖掘5種頂級(jí)<b class='flag-5'>加密</b><b class='flag-5'>貨幣</b>!

    無(wú)刷直流電機(jī)雙閉環(huán)串級(jí)控制系統(tǒng)仿真研究

    以來(lái)伴隨著永磁材料技術(shù)、計(jì)算機(jī)及控制技術(shù)等支撐技術(shù)的快速發(fā)展及微電機(jī)制造工藝水平的不斷提高,永磁無(wú)刷直流電動(dòng)機(jī)在高性能中、小伺服驅(qū)動(dòng)領(lǐng)域獲得廣泛應(yīng)用并日趨占據(jù)主導(dǎo)地位嗎。直以來(lái),研究人員都比較關(guān)注利用
    發(fā)表于 07-07 18:36

    研究人員開發(fā)出基于NVIDIA技術(shù)的AI模型用于檢測(cè)瘧疾

    瘧疾曾度在委內(nèi)瑞拉銷聲匿跡,但如今正卷土重來(lái)。研究人員已經(jīng)訓(xùn)練出個(gè)模型來(lái)幫助檢測(cè)這種傳染病。
    的頭像 發(fā)表于 04-25 09:58 ?1014次閱讀

    拆解調(diào)查個(gè)“邪惡”的RJ45轉(zhuǎn)換器?

    “ 看看老外是如何調(diào)查個(gè)來(lái)自中國(guó)的 RJ45 轉(zhuǎn)換器的 ” 在信息安全領(lǐng)域的頭條新聞中,個(gè)可靠的經(jīng)驗(yàn)法則是:關(guān)于大規(guī)模供應(yīng)鏈破壞的報(bào)道往往不實(shí)。這種攻擊并非不可能實(shí)現(xiàn),而是因?yàn)樗鼘?shí)
    的頭像 發(fā)表于 04-24 11:20 ?1498次閱讀
    拆解調(diào)查<b class='flag-5'>一</b><b class='flag-5'>個(gè)</b>“邪惡”的RJ45轉(zhuǎn)換器?