精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

Prowli惡意軟件感染了9000多家公司網絡上逾4萬臺服務器和設備

pIuy_EAQapp ? 來源:未知 ? 作者:胡薇 ? 2018-06-11 09:44 ? 次閱讀

以色列網絡安全公司 GuardiCore 的安全團隊發現,網絡犯罪分子設法組建了一個龐大僵尸網絡“Prowli”, 該網絡由4萬多臺被感染的 Web 服務器、調制調解器和其它物聯網IoT)設備組成。 Prowli 僵尸網絡的操縱者利用漏洞和暴力破解攻擊感染并控制設備。受影響的有9000多家公司,這些公司主要位于中國、俄羅斯、美國等國家。

Prowli如何感染受害者?

Prowli 惡意軟件被用于加密貨幣的挖掘,并將用戶定位到惡意站點。這是一個多樣化的操作系統,依賴于漏洞和憑證的暴力攻擊來感染和接管設備。Prowli 近幾個月感染的已知服務器和設備等如下:

?WordPress 站點(利用幾個漏洞和針對管理面板的暴力破解攻擊)

?運行 K2 擴展的 Joomla! 站點(利用漏洞CVE-2018-7482)

?幾款 DSL 調制調解器(利用已知漏洞)

?運行惠普 HP Data Protector 軟件的服務器(利用CVE-2014-2623)

?Drupal、PhpMyAdmin 安裝程序、NFS 盒子、開放 SMB 端口的服務器(暴力破解憑證)

此外,Prowli 的操縱者還了運行了 SSH 掃描器模塊,嘗試猜測暴露 SSH 端口的設備用戶名和密碼。

部署加密貨幣挖礦程序、后門和 SSH 掃描器

一旦服務器或物聯網設備遭受攻擊,Prowli 操縱者便會確定這些設備是否可用于挖礦。確定之后,操縱者通過門羅幣挖礦程序和 R2R2 蠕蟲對其進行感染。R2R2 蠕蟲會對被黑的設備執行 SSH 暴力攻擊,并幫助 Prowli 僵尸網絡進一步擴大規模。

此外,運行網站的 CMS 平臺遭遇了后門感染(WSO Web Shell)。攻擊者通過 WSO Web Shell 修改被攻擊的網站,托管惡意代碼將站點的部分訪客重定向至流量分配系統(TDS),然后由TDS將劫持的網絡流量租給其它攻擊者,并將用戶重定向至各種惡意網站,例如虛假的技術支持網站和更新網站。

GuardiCore 公司表示,攻擊者使用的 TDS 系統為 EITest(又被稱為 ROI777)。2018年3月,ROI777 遭到黑客攻擊,其部分數據被泄露到網上后,網絡安全公司于4月關閉了該系統。盡管如此,這似乎并沒有阻止 Prowli 僵尸網絡的行動步伐。

受影響區域,顏色越深越嚴重

“賺錢機器”

根據研究人員的說法,攻擊者精心設計并優化了整起行動,Prowli 惡意軟件感染了9000多家公司網絡上逾4萬臺服務器和設備,然后利用這些設備卯足勁賺錢,該軟件的受害者遍布全球。

GuardiCore 在報告中提到 Prowli 的攻擊指示器(IoC)和其它詳情,系統管理員可利用這些信息檢查其 IT 網絡是否遭遇攻擊。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網
    +關注

    關注

    2903

    文章

    44275

    瀏覽量

    371273
  • 服務器
    +關注

    關注

    12

    文章

    9021

    瀏覽量

    85184
  • 僵尸網絡
    +關注

    關注

    0

    文章

    18

    瀏覽量

    8900

原文標題:僵尸網絡Prowli感染9000家企業的設備,中國公司較多

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    GPU服務器AI網絡架構設計

    眾所周知,在大型模型訓練中,通常采用每臺服務器配備多個GPU的集群架構。在上一篇文章《高性能GPU服務器AI網絡架構(上篇)》中,我們對GPU網絡中的核心術語與概念進行了詳盡介紹。本文
    的頭像 發表于 11-05 16:20 ?198次閱讀
    GPU<b class='flag-5'>服務器</b>AI<b class='flag-5'>網絡</b>架構設計

    服務器系統崩潰要怎么解決?

    隨著云計算的發展,云服務器現在已經成為很多企業建站時首要選擇的服務器設備,因為云服務器基于云計算的發展,就目前來說,云服務器應該是安全性很高
    的頭像 發表于 10-28 10:20 ?182次閱讀

    Kubernetes集群搭建容器云需要幾臺服務器?

    Kubernetes集群搭建容器云需要幾臺服務器?至少需要4臺服務器。搭建容器云所需的服務器數量以及具體的搭建步驟,會根據所選用的技術棧、業務規模、架構設計以及安全需求等因素而有所不同
    的頭像 發表于 10-21 10:06 ?129次閱讀

    服務器數據恢復—SAN環境下LUN映射錯誤導致寫操作互斥失敗的數據恢復案例

    服務器數據恢復環境: SAN環境下一存儲設備中有一組由6塊硬盤組建的RAID6磁盤陣列,劃分若干LUN,MAP到不同業務的SOLARIS操作系統服務器
    的頭像 發表于 09-26 16:31 ?224次閱讀

    多個網站放在同一臺服務器ip有什么影響?

    將多個網站放在同一臺服務器,使用同一個IP地址,可能會有以下影響: 1、資源共享:多個網站共享同一臺服務器的資源,如CPU、內存、存儲空間和帶寬。如果其中一個網站流量或資源消耗突然增加,可能會
    的頭像 發表于 09-12 11:15 ?338次閱讀

    服務器數據恢復—xfs文件系統服務器數據恢復案例

    公司臺服務器,連接了一存儲。該服務器安裝linux操作系統,文件系統為xfs。 在運行過程中該服務器出現故障,管理員使用xfs_re
    的頭像 發表于 08-19 10:49 ?255次閱讀

    主機托管是多個用戶共享一臺服務器嗎?有什么優勢

    主機托管并不是多個用戶共享一臺服務器。主機托管是一種服務,客戶可以將自己的硬件服務器托管給服務商,并享受專業的服務器托管
    的頭像 發表于 08-13 14:45 ?188次閱讀

    中國電信集采15.6臺服務器國產占比過半

    在數字化轉型浪潮的推動下,中國電信近日宣布一項重大舉措——正式啟動2024-2025年度服務器集中采購項目,預計總采購量將達到驚人的15.6。尤為引人注目的是,本次集采中,國產
    的頭像 發表于 07-09 15:09 ?559次閱讀

    服務器數據恢復—誤刪除KVM虛擬機的數據恢復案例

    1臺服務器,Linux操作系統+EXT4文件系統,部署KVM虛擬機,每臺虛擬機包含一個qcow2格式的磁盤文件,和一個raw格式的磁盤文件。 工作人員操作失誤刪除了3
    的頭像 發表于 06-17 15:10 ?324次閱讀
    <b class='flag-5'>服務器</b>數據恢復—誤刪除KVM虛擬機的數據恢復案例

    無線測溫系統的后臺服務器

    無線測溫后臺服務器是無線測溫系統的重要組成部分,它負責接收、處理、存儲和展示來自無線測溫設備的數據。 報警功能是后臺服務器的一個重要特色,用戶可根據需求自定義溫度報警值。一旦設備溫度超
    的頭像 發表于 03-29 09:42 ?316次閱讀

    全球數千路由及物聯網設備遭&quot;TheMoon&quot;惡意軟件感染

    3月初發現此惡意活動后,經觀察,短短72小時已有6000華碩路由被盯梢。黑客運用IcedID、Solarmarker等惡意軟件,透過代理
    的頭像 發表于 03-27 14:58 ?440次閱讀

    服務器遠程不服務器怎么辦?服務器無法遠程的原因是什么?

    、安全軟件問題 被安全軟件屏蔽 解決辦法:檢查云鎖和安全狗類安全軟件有沒有把電腦本地IP加入服務器白名單中,如果沒有的話就把電腦本地IP加
    發表于 02-27 16:21

    服務器數據恢復—服務器陣列磁盤進水損壞的數據恢復案例

    服務器數據恢復環境: 數臺服務器+數存儲陣列柜,共上百塊硬盤,劃分了數十組lun。 服務器故障&檢測: 外部因素導致服務器進水,
    的頭像 發表于 01-22 13:40 ?331次閱讀
    <b class='flag-5'>服務器</b>數據恢復—<b class='flag-5'>服務器</b>陣列磁盤進水損壞的數據恢復案例

    如何配置單臺服務器

    里征途總是從第一步開始的,構建一個復雜系統也是如此。我們從簡單的部分著手,先讓所有的功能都在一個服務器運行。圖1-1展示了如何配置單臺服務器,讓一切都在其
    的頭像 發表于 01-19 10:19 ?579次閱讀
    如何配置單<b class='flag-5'>臺服務器</b>

    何為網絡時間服務器?網絡時間服務器如何同步虛擬時間?

    何為網絡時間服務器?網絡時間服務器如何同步虛擬時間? 網絡時間服務器是一種計算機
    的頭像 發表于 01-16 15:10 ?710次閱讀