当前位置:主页 > 要闻 >

Sysrv-hello僵尸网络集木马、后门、蠕虫于一身,攻

时间:2021-01-21 20:11:48

  腾讯安全威胁情报中心检测到Sysrv-hello僵尸网络对云上Nexus Repository Manager 3存在默认帐号密码的服务器进行攻击。得手后再下载门罗币矿机程序挖矿,同时下载mysql、Tomcat弱口令爆破工具,Weblogic远程代码执行漏洞(CVE-2020-14882)攻击工具进行横向扩散。其攻击目标同时覆盖Linux和Windows操作系统。Sysrv-hello僵尸网络挖矿前,恶意脚本还会尝试结束占用系统资源较多的进程,以独占系统资源,这一行为可能造成企业正常业务中断。CVE-2020-14882漏洞由Oracle 2020年10月21日发布公告修复,属于较新的漏洞攻击工具,因部分企业漏洞修复进度较慢,使得该团伙的攻击成功率较高。该僵尸网络于2020年12月首次被国内安全研究人员发现,由于具备木马、后门、蠕虫等多种恶意软件的综合攻击能力,使用的漏洞攻击工具也较新,仅仅用了一个多月时间,该僵尸网络已具有一定规模,对政企机构危害较大。

热点推荐
1 沉睡比特币钱包在八年后突然转移3.83亿美

消息,据Arkham数据,沉睡了八年的比特币钱包近日突然转移了价值约3.83亿美元的比特币。该地...

2 MGBX将上线BANKUSDT、AKEUSDT永续合约

消息,MGBX将于2026年7月20日18:00正式上线BANKUSDT和AKEUSDT永续合约交易对,以满足广大交易者的需...

3 CryptoQuant分析师:长期持有者目前仍处于

消息,据CryptoQuant分析师Darkfost表示,长期持有者目前仍处于亏损状态。根据SOPR指标,长期持有...

4 比特币维持在64000美元附近,油价创一个

消息,比特币在周一维持在约64000美元附近,受到油价因战争上涨的影响,同时股市仍在消化...

5 里海管道联盟:油轮遭袭石油装载暂停

消息,里海管道联盟表示,油轮在终端遭到袭击,导致石油装载暂停。此外,阿塞拜疆能源部...

6 Ansem买入PUMP,交易员0xbf73开设10倍做多仓

消息,据Lookonchain监测,Ansem用1500枚SOL买入价值11.5万美元的PUMP后,交易员0xbf73开设10倍做多7...

7 OKX公布第四十五次资产储备证明

消息,吴说获悉,OKX公布第四十五次资产储备证明,快照日期为7月7日。用户BTC资产约为12.8万...

8 MUFG:油价反弹施压亚洲货币,印度卢比受

消息,据MUFG报告,油价反弹正在对亚洲货币施加压力,印度卢比受到严重影响。MUFG指出,中东...

9 Allbridge暂停跨链桥服务,因遭遇165万美元

消息,Allbridge宣布暂停其跨链桥服务,原因是遭遇了一起165万美元的攻击。攻击者allegedly利用...

10 2022年熊市中该分红ETF下跌6%

消息,ProShares SP 500 Dividend Aristocrats ETF在2022年熊市中下跌了6%,而标准普尔500指数则下跌了19...

成都来彰科技 蜀ICP备2025134723号-1

资讯来源互联网,如有版权问题请联系管理员删除。