91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

一種新的Linux系統(tǒng)后門已經開始肆虐

Linux愛好者 ? 來源:lq ? 2019-02-15 13:59 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

一種新的Linux 系統(tǒng)后門已經開始肆虐,并主要運行在位于中國的 Linux 服務器上。

據 ZDNet 報導,該惡意軟件名為 SpeakUp,三周前由 Check Point 安全研究人員發(fā)現。研究人員表示黑客利用 PHP 框架ThinkPHP 的漏洞 CVE-2018-20062 進行攻擊,一旦 SpeakUp 入侵易受攻擊的系統(tǒng),那么黑客就可以使用它來修改本地 cron 應用以獲得啟動持久性,并運行 shell 命令,執(zhí)行從遠程命令與控制服務器(C&C)下載的文件,以及更新或卸載自身。

此外 SpeakUp 還附帶了一個內置的 Python 腳本,惡意軟件通過該腳本在本地網絡中橫向傳播。腳本可以掃描本地網絡以查找開放端口,使用預定義的用戶名和密碼列表對附近的系統(tǒng)進行暴力破解,并使用以下七個漏洞中的一個來接管未打補丁的系統(tǒng):

CVE-2012-0874: JBoss 企業(yè)應用程序平臺多安全繞過漏洞

CVE-2010-1871: JBoss Seam Framework 遠程代碼執(zhí)行

JBoss AS 3/4/5/6: 遠程命令執(zhí)行

CVE-2017-10271: Oracle WebLogic wls-wsat 組件反序列化 RCE

CVE-2018-2894: Oracle Fusion Middleware 的 Oracle WebLogic Server 組件中的漏洞

Hadoop YARN ResourceManager - Command Execution

CVE-2016-3088: Apache ActiveMQ 文件服務器文件上載遠程執(zhí)行代碼漏洞

Check Point 表示 SpeakUp 可以在六種不同的 Linux 發(fā)行版甚至 macOS 系統(tǒng)上運行,其背后的黑客團隊目前主要使用該惡意軟件在受感染的服務器上部署 Monero 加密貨幣礦工,并且目前已經獲得了大約 107 枚 Monero 幣,大約是 4500 美元。

目前感染的地圖顯示,SpeakUp 受害者主要集中在亞洲和南美洲,其中以中國為主。

研究人員表示,就已經掌握的信息來看,SpeakUp 作者目前僅使用 ThinkPHP 的漏洞 CVE-2018-20062 進行利用,該漏洞允許遠程攻擊者通過精心使用 filter 參數來執(zhí)行任意 PHP 代碼,但其實他們可以輕松切換到任何其它漏洞,將 SpeakUp 后門擴展到更廣泛的目標。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • Linux
    +關注

    關注

    88

    文章

    11772

    瀏覽量

    219136
  • 服務器
    +關注

    關注

    14

    文章

    10272

    瀏覽量

    91555
  • 代碼
    +關注

    關注

    30

    文章

    4971

    瀏覽量

    74037

原文標題:新的 Linux 后門開始肆虐,主要攻擊中國服務器

文章出處:【微信號:LinuxHub,微信公眾號:Linux愛好者】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    你的手機在監(jiān)聽!國安部曝光境外芯片可能暗藏“后門

    發(fā)文,提醒當前些別有用心的設計或惡意植入的技術后門,可能成為失泄密的導火索。 ? 所謂技術后門,通常指那些繞過正常的安全檢查機制,獲取對程序或系統(tǒng)訪問權的方法。技術
    的頭像 發(fā)表于 07-22 07:31 ?6569次閱讀

    Jtti Linux操作系統(tǒng)最常見的10大優(yōu)勢

    Linux操作系統(tǒng)的十大優(yōu)勢 Linux操作系統(tǒng)作為一種開源、自由的系統(tǒng),
    的頭像 發(fā)表于 11-06 15:32 ?323次閱讀

    學習Linux應該從哪里開始

    、交叉編譯、網絡棧、文件系統(tǒng)……到底從哪里開始學,才能既不繞彎路,又能學得“有感覺”? 今天, 深圳市鋇錸技術有限公司 就來帶你拆解這個問題。 、先理解:Linux 到底是什么? 很
    的頭像 發(fā)表于 10-16 09:51 ?473次閱讀
    學習<b class='flag-5'>Linux</b>應該從哪里<b class='flag-5'>開始</b>?

    諧波肆虐設備頻宕機?華興移相整流變壓器如何破局工業(yè)供電困局?

    您是否經歷過生產線突然停機、精密設備莫名損壞,卻查不出原因?電壓波動和諧波干擾,正成為冶金、電鍍等企業(yè)難以根治的“隱形殺手”!在整流逆變系統(tǒng)和變頻器行業(yè)中,輸出電壓的穩(wěn)定性直接決定設備壽命與產品良率
    的頭像 發(fā)表于 08-01 11:31 ?883次閱讀
    諧波<b class='flag-5'>肆虐</b>設備頻宕機?華興移相整流變壓器如何破局工業(yè)供電困局?

    文掌握Linux命令

    作為名運維工程師,熟練掌握Linux命令是基本功中的基本功。無論是日常工作中的系統(tǒng)維護,還是面試時的技術考核,Linux命令都是繞不開的核心技能。本文將從實戰(zhàn)角度出發(fā),
    的頭像 發(fā)表于 07-22 15:23 ?643次閱讀

    使用FLIR固定安裝式熱像儀破解早期火災探測難題

    隨著夏季高溫的持續(xù)肆虐,火災隱患如同潛伏的“熱浪殺手”,悄然威脅著我們的生產與生活安全。在傳統(tǒng)火災探測手段顯得力不從心的關鍵時刻,FLIR監(jiān)控用熱像儀憑借其卓越的熱成像技術,成為夏季高溫下火災預警的得力助手。
    的頭像 發(fā)表于 07-21 16:41 ?900次閱讀

    國安部:境外產芯片或故意留“后門

    影響著國家安全。需要警惕的是,些別有用心的設計或惡意植入的技術后門,可能成為失泄密的導火索。 看不見的“電子間諜”和“定時炸彈” 技術后門通常指繞過正常的安全檢查機制,獲取對程序或系統(tǒng)
    的頭像 發(fā)表于 07-21 11:47 ?1w次閱讀

    今日看點丨國安部:境外生產芯片可能留“后門” 攝像頭被遠程開啟;英特爾終止了對 Clear Linux 的支持;宇

    ? ? ? 1、國安部:境外生產芯片可能留“后門”?攝像頭被遠程開啟 據國家安全部官微消息,些境外生產的芯片、智能設備或者軟件可能在設計制造階段就被故意預埋了后門,廠商可以通過特定信號對設備進行
    發(fā)表于 07-21 10:51 ?2518次閱讀
    今日看點丨國安部:境外生產芯片可能留“<b class='flag-5'>后門</b>” 攝像頭被遠程開啟;英特爾終止了對 Clear <b class='flag-5'>Linux</b> 的支持;宇

    華為工程師總結Linux筆記

    ,它支持安裝在 32 位和64 位 CPU 硬件上。 通常的講,Linux 這個詞本身只表示 Linux 內核,但是人們已經習慣用 Linux 來形容整個基于
    發(fā)表于 07-14 15:28

    Linux系統(tǒng)中iptables與firewalld防火墻的區(qū)別

    防火墻是一種網絡安全設備,用于監(jiān)控和控制網絡流量,根據預定義的安全規(guī)則來允許或阻止數據包通過。Linux系統(tǒng)中主要有兩防火墻解決方案:iptables和firewalld。
    的頭像 發(fā)表于 07-14 11:24 ?749次閱讀

    一種集成FPGA和DSP芯粒的異構系統(tǒng)級封裝

    將多個異構芯粒集成在起進行封裝是一種具有廣闊前景且成本效益高的策略,它能夠構建出既靈活又可擴展的系統(tǒng),并且能有效加速多樣化的工作負載。
    的頭像 發(fā)表于 07-03 09:23 ?2030次閱讀
    <b class='flag-5'>一種</b>集成FPGA和DSP芯粒的異構<b class='flag-5'>系統(tǒng)</b>級封裝

    Linux系統(tǒng)用戶權限詳解

    Linux一種開源的、基于 Unix 的操作系統(tǒng),它因其靈活性、穩(wěn)定性和高性能而廣泛應用于服務器、嵌入式系統(tǒng)、超級計算機、桌面計算等領域。
    的頭像 發(fā)表于 04-25 10:56 ?931次閱讀
    <b class='flag-5'>Linux</b><b class='flag-5'>系統(tǒng)</b>用戶權限詳解

    一種基于分數階 PID 直流電機調速的 AGV 控制系統(tǒng)

    為設計一種低成本、抗干擾、穩(wěn)定可靠的 AGV,提出一種基于磁帶導航的 AGV 系統(tǒng)。采用 Megawin 公司的80C51單片機為控制核心,以并排對稱設計的霍爾傳感器實現循跡和糾偏,紅外光
    發(fā)表于 03-25 15:10

    一種基于點、線和消失點特征的單目SLAM系統(tǒng)設計

    本文提出了一種穩(wěn)健的單目視覺SLAM系統(tǒng),該系統(tǒng)同時利用點、線和消失點特征來進行精確的相機位姿估計和地圖構建,有效解決了傳統(tǒng)基于點特征的SLAM的局限性。
    的頭像 發(fā)表于 03-21 17:07 ?1067次閱讀
    <b class='flag-5'>一種</b>基于點、線和消失點特征的單目SLAM<b class='flag-5'>系統(tǒng)</b>設計

    從零開始馴服Linux):ZYNQ-Linux啟動文件構建全解析

    本帖最后由 jf_85110202 于 2025-3-20 17:42 編輯 從零開始馴服Linux):ZYNQ-Linux啟動文件構建全解析 ZYNQ系列芯片集成了ARM
    發(fā)表于 03-20 16:48