91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

一種新的Linux系統(tǒng)后門已經(jīng)開始肆虐

Linux愛好者 ? 來源:lq ? 2019-02-15 13:59 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

一種新的Linux 系統(tǒng)后門已經(jīng)開始肆虐,并主要運行在位于中國的 Linux 服務(wù)器上。

據(jù) ZDNet 報導(dǎo),該惡意軟件名為 SpeakUp,三周前由 Check Point 安全研究人員發(fā)現(xiàn)。研究人員表示黑客利用 PHP 框架ThinkPHP 的漏洞 CVE-2018-20062 進行攻擊,一旦 SpeakUp 入侵易受攻擊的系統(tǒng),那么黑客就可以使用它來修改本地 cron 應(yīng)用以獲得啟動持久性,并運行 shell 命令,執(zhí)行從遠(yuǎn)程命令與控制服務(wù)器(C&C)下載的文件,以及更新或卸載自身。

此外 SpeakUp 還附帶了一個內(nèi)置的 Python 腳本,惡意軟件通過該腳本在本地網(wǎng)絡(luò)中橫向傳播。腳本可以掃描本地網(wǎng)絡(luò)以查找開放端口,使用預(yù)定義的用戶名和密碼列表對附近的系統(tǒng)進行暴力破解,并使用以下七個漏洞中的一個來接管未打補丁的系統(tǒng):

CVE-2012-0874: JBoss 企業(yè)應(yīng)用程序平臺多安全繞過漏洞

CVE-2010-1871: JBoss Seam Framework 遠(yuǎn)程代碼執(zhí)行

JBoss AS 3/4/5/6: 遠(yuǎn)程命令執(zhí)行

CVE-2017-10271: Oracle WebLogic wls-wsat 組件反序列化 RCE

CVE-2018-2894: Oracle Fusion Middleware 的 Oracle WebLogic Server 組件中的漏洞

Hadoop YARN ResourceManager - Command Execution

CVE-2016-3088: Apache ActiveMQ 文件服務(wù)器文件上載遠(yuǎn)程執(zhí)行代碼漏洞

Check Point 表示 SpeakUp 可以在六種不同的 Linux 發(fā)行版甚至 macOS 系統(tǒng)上運行,其背后的黑客團隊目前主要使用該惡意軟件在受感染的服務(wù)器上部署 Monero 加密貨幣礦工,并且目前已經(jīng)獲得了大約 107 枚 Monero 幣,大約是 4500 美元。

目前感染的地圖顯示,SpeakUp 受害者主要集中在亞洲和南美洲,其中以中國為主。

研究人員表示,就已經(jīng)掌握的信息來看,SpeakUp 作者目前僅使用 ThinkPHP 的漏洞 CVE-2018-20062 進行利用,該漏洞允許遠(yuǎn)程攻擊者通過精心使用 filter 參數(shù)來執(zhí)行任意 PHP 代碼,但其實他們可以輕松切換到任何其它漏洞,將 SpeakUp 后門擴展到更廣泛的目標(biāo)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • Linux
    +關(guān)注

    關(guān)注

    88

    文章

    11764

    瀏覽量

    219099
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    14

    文章

    10261

    瀏覽量

    91528
  • 代碼
    +關(guān)注

    關(guān)注

    30

    文章

    4968

    瀏覽量

    74014

原文標(biāo)題:新的 Linux 后門開始肆虐,主要攻擊中國服務(wù)器

文章出處:【微信號:LinuxHub,微信公眾號:Linux愛好者】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    你的手機在監(jiān)聽!國安部曝光境外芯片可能暗藏“后門

    發(fā)文,提醒當(dāng)前些別有用心的設(shè)計或惡意植入的技術(shù)后門,可能成為失泄密的導(dǎo)火索。 ? 所謂技術(shù)后門,通常指那些繞過正常的安全檢查機制,獲取對程序或系統(tǒng)訪問權(quán)的方法。技術(shù)
    的頭像 發(fā)表于 07-22 07:31 ?6525次閱讀

    Jtti Linux操作系統(tǒng)最常見的10大優(yōu)勢

    Linux操作系統(tǒng)的十大優(yōu)勢 Linux操作系統(tǒng)作為一種開源、自由的系統(tǒng),
    的頭像 發(fā)表于 11-06 15:32 ?317次閱讀

    學(xué)習(xí)Linux應(yīng)該從哪里開始?

    、交叉編譯、網(wǎng)絡(luò)棧、文件系統(tǒng)……到底從哪里開始學(xué),才能既不繞彎路,又能學(xué)得“有感覺”? 今天, 深圳市鋇錸技術(shù)有限公司 就來帶你拆解這個問題。 、先理解:Linux 到底是什么? 很
    的頭像 發(fā)表于 10-16 09:51 ?463次閱讀
    學(xué)習(xí)<b class='flag-5'>Linux</b>應(yīng)該從哪里<b class='flag-5'>開始</b>?

    諧波肆虐設(shè)備頻宕機?華興移相整流變壓器如何破局工業(yè)供電困局?

    您是否經(jīng)歷過生產(chǎn)線突然停機、精密設(shè)備莫名損壞,卻查不出原因?電壓波動和諧波干擾,正成為冶金、電鍍等企業(yè)難以根治的“隱形殺手”!在整流逆變系統(tǒng)和變頻器行業(yè)中,輸出電壓的穩(wěn)定性直接決定設(shè)備壽命與產(chǎn)品良率
    的頭像 發(fā)表于 08-01 11:31 ?879次閱讀
    諧波<b class='flag-5'>肆虐</b>設(shè)備頻宕機?華興移相整流變壓器如何破局工業(yè)供電困局?

    文掌握Linux命令

    作為名運維工程師,熟練掌握Linux命令是基本功中的基本功。無論是日常工作中的系統(tǒng)維護,還是面試時的技術(shù)考核,Linux命令都是繞不開的核心技能。本文將從實戰(zhàn)角度出發(fā),
    的頭像 發(fā)表于 07-22 15:23 ?635次閱讀

    使用FLIR固定安裝式熱像儀破解早期火災(zāi)探測難題

    隨著夏季高溫的持續(xù)肆虐,火災(zāi)隱患如同潛伏的“熱浪殺手”,悄然威脅著我們的生產(chǎn)與生活安全。在傳統(tǒng)火災(zāi)探測手段顯得力不從心的關(guān)鍵時刻,F(xiàn)LIR監(jiān)控用熱像儀憑借其卓越的熱成像技術(shù),成為夏季高溫下火災(zāi)預(yù)警的得力助手。
    的頭像 發(fā)表于 07-21 16:41 ?891次閱讀

    國安部:境外產(chǎn)芯片或故意留“后門

    影響著國家安全。需要警惕的是,些別有用心的設(shè)計或惡意植入的技術(shù)后門,可能成為失泄密的導(dǎo)火索。 看不見的“電子間諜”和“定時炸彈” 技術(shù)后門通常指繞過正常的安全檢查機制,獲取對程序或系統(tǒng)
    的頭像 發(fā)表于 07-21 11:47 ?1w次閱讀

    今日看點丨國安部:境外生產(chǎn)芯片可能留“后門” 攝像頭被遠(yuǎn)程開啟;英特爾終止了對 Clear Linux 的支持;宇

    ? ? ? 1、國安部:境外生產(chǎn)芯片可能留“后門”?攝像頭被遠(yuǎn)程開啟 據(jù)國家安全部官微消息,些境外生產(chǎn)的芯片、智能設(shè)備或者軟件可能在設(shè)計制造階段就被故意預(yù)埋了后門,廠商可以通過特定信號對設(shè)備進行
    發(fā)表于 07-21 10:51 ?2511次閱讀
    今日看點丨國安部:境外生產(chǎn)芯片可能留“<b class='flag-5'>后門</b>” 攝像頭被遠(yuǎn)程開啟;英特爾終止了對 Clear <b class='flag-5'>Linux</b> 的支持;宇

    華為工程師總結(jié)Linux筆記

    ,它支持安裝在 32 位和64 位 CPU 硬件上。 通常的講,Linux 這個詞本身只表示 Linux 內(nèi)核,但是人們已經(jīng)習(xí)慣用 Linux 來形容整個基于
    發(fā)表于 07-14 15:28

    Linux系統(tǒng)中iptables與firewalld防火墻的區(qū)別

    防火墻是一種網(wǎng)絡(luò)安全設(shè)備,用于監(jiān)控和控制網(wǎng)絡(luò)流量,根據(jù)預(yù)定義的安全規(guī)則來允許或阻止數(shù)據(jù)包通過。Linux系統(tǒng)中主要有兩防火墻解決方案:iptables和firewalld。
    的頭像 發(fā)表于 07-14 11:24 ?736次閱讀

    一種集成FPGA和DSP芯粒的異構(gòu)系統(tǒng)級封裝

    將多個異構(gòu)芯粒集成在起進行封裝是一種具有廣闊前景且成本效益高的策略,它能夠構(gòu)建出既靈活又可擴展的系統(tǒng),并且能有效加速多樣化的工作負(fù)載。
    的頭像 發(fā)表于 07-03 09:23 ?2015次閱讀
    <b class='flag-5'>一種</b>集成FPGA和DSP芯粒的異構(gòu)<b class='flag-5'>系統(tǒng)</b>級封裝

    Linux系統(tǒng)用戶權(quán)限詳解

    Linux一種開源的、基于 Unix 的操作系統(tǒng),它因其靈活性、穩(wěn)定性和高性能而廣泛應(yīng)用于服務(wù)器、嵌入式系統(tǒng)、超級計算機、桌面計算等領(lǐng)域。
    的頭像 發(fā)表于 04-25 10:56 ?917次閱讀
    <b class='flag-5'>Linux</b><b class='flag-5'>系統(tǒng)</b>用戶權(quán)限詳解

    一種基于分?jǐn)?shù)階 PID 直流電機調(diào)速的 AGV 控制系統(tǒng)

    為設(shè)計一種低成本、抗干擾、穩(wěn)定可靠的 AGV,提出一種基于磁帶導(dǎo)航的 AGV 系統(tǒng)。采用 Megawin 公司的80C51單片機為控制核心,以并排對稱設(shè)計的霍爾傳感器實現(xiàn)循跡和糾偏,紅外光
    發(fā)表于 03-25 15:10

    一種基于點、線和消失點特征的單目SLAM系統(tǒng)設(shè)計

    本文提出了一種穩(wěn)健的單目視覺SLAM系統(tǒng),該系統(tǒng)同時利用點、線和消失點特征來進行精確的相機位姿估計和地圖構(gòu)建,有效解決了傳統(tǒng)基于點特征的SLAM的局限性。
    的頭像 發(fā)表于 03-21 17:07 ?1058次閱讀
    <b class='flag-5'>一種</b>基于點、線和消失點特征的單目SLAM<b class='flag-5'>系統(tǒng)</b>設(shè)計

    從零開始馴服Linux):ZYNQ-Linux啟動文件構(gòu)建全解析

    本帖最后由 jf_85110202 于 2025-3-20 17:42 編輯 從零開始馴服Linux):ZYNQ-Linux啟動文件構(gòu)建全解析 ZYNQ系列芯片集成了ARM
    發(fā)表于 03-20 16:48