灰鴿子遠程控制軟件

 找回密碼
 立即注冊

QQ登錄

只需一步,快速開始

查看: 11821|回復: 0
打印 上一主題 下一主題

Rocke coinminer禁用云保護代理

[復制鏈接]
跳轉到指定樓層
樓主
發(fā)表于 2019-1-19 12:03:44 | 只看該作者 |只看大圖 回帖獎勵 |正序瀏覽 |閱讀模式
CryptoJacker的新shell腳本A7可以從阿里巴巴和騰訊中刪除云安全代理,以避免CoinMiner檢測。

一組專門用加密貨幣挖掘軟件感染服務器的黑客已經開始禁用云環(huán)境中使用的安全軟件代理來逃避檢測。該集團在安全行業(yè)被稱為Rock,自2018年4月以來一直活躍,并以利用Web應用程序框架和服務器(如Apache Struts、Oracle Weblogic和Adobe ColdFusion)中的關鍵漏洞而聞名。
一旦進入服務器,攻擊者就會執(zhí)行shell腳本,下載并安裝Monero Cryptocurrency Mining惡意軟件(針對Linux或Windows),具體取決于服務器的操作系統(tǒng)。Palo Alto Networks的研究人員分析了Roke的Linux shell腳本的最新樣本,這些腳本被認為與另一個叫Iron的網絡犯罪組織開發(fā)的Xbash惡意軟件有關。不同群體之間的工具重疊并不罕見,特別是因為許多攻擊工具都是公開提供的,或者在地下市場上進行商業(yè)銷售。
然而,分析后的roke示例有一個新特性,在硬幣挖掘攻擊中沒有觀察到:在部署coinminer之前,惡意腳本搜索五種不同的云安全保護和監(jiān)控產品,并將它們從服務器上卸載。
Palo Alto Networks的研究人員在一份報告中說:“這些產品是由騰訊云(Tencent Cloud)和阿里巴巴云(Aliyun)開發(fā)的,這兩家中國領先的云提供商正在全球擴張業(yè)務。”據(jù)我們所知,這是第一個惡意軟件系列,開發(fā)了獨特的能力,以目標和刪除云安全產品。這也突顯了Gartner定義的云工作負載保護平臺市場中產品面臨的新挑戰(zhàn)。”
關閉Coinminer競爭對手并殺死安全工具
Roke的惡意shell腳本(稱為A7)執(zhí)行了幾個任務,為硬幣開采操作奠定了基礎。首先,它設置Linuxcron作業(yè)以在重新啟動時實現(xiàn)持久性。然后,它搜索并殺死其他加密貨幣挖掘過程,并添加iptables(防火墻)規(guī)則以阻止競爭的鑄幣商運行。最后,它卸載了基于代理的云安全產品,然后才下載自己的CoinMining程序,執(zhí)行它,隱藏它的過程并修改它的文件日期,這樣事件響應者就不容易找到它。
惡意軟件針對的五種安全解決方案是:
阿里巴巴威脅檢測服務代理
阿里云監(jiān)控代理,監(jiān)控CPU、內存使用和網絡連接
阿里云助理代理,用于云實例的自動管理
騰訊主機安全代理
騰訊云監(jiān)控代理
似乎隨著時間的推移,Roke針對云環(huán)境的檢測規(guī)避技術也在不斷發(fā)展,因為早期的示例只試圖殺死騰訊云監(jiān)控進程。當這被證明是無效的時候,集團接受了騰訊和阿里巴巴網站上的代理卸載指令并實施了它們。

該集團有依賴開源信息和資源的習慣,這種技術在安全行業(yè)被稱為“遠離土地生活”。在過去的攻擊中,它將惡意文件托管在Github、Gitlab和基于中國的Gitee上的源代碼存儲庫中,并使用了開源工具,如IP掃描儀、代理和暴力工具包。該組織還將包含各種漏洞的公共存儲庫分叉,包括影子經紀人泄露的NSA漏洞。
這種針對云安全代理的新檢測規(guī)避技術可能會被其他網絡犯罪集團采用,并且可能會擴展到涵蓋其他供應商的服務器安全軟件。
勒索軟件、濫用服務器和計算機進行未經授權的加密貨幣挖掘是網絡犯罪分子最賺錢、最容易實施的攻擊之一,因此這些攻擊可能會繼續(xù)下去。事實上,安全行業(yè)已經觀察到一些群體從勒索軟件轉向投幣采礦,或者在相同的攻擊中將兩者結合起來。
Palo Alto的研究人員說:“Roke Group使用的惡意軟件變體就是一個例子,證明基于代理的云安全解決方案可能不足以阻止針對公共云基礎設施的規(guī)避惡意軟件。”

評帖賺銀幣(0) 收起
分享到:  QQ好友和群QQ好友和群
收藏收藏
回復

使用道具 舉報

您需要登錄后才可以回帖 登錄 | 立即注冊

本版積分規(guī)則

Archiver|手機版|小黑屋|灰鴿子遠程控制軟件|灰鴿子遠程控制軟件 ( 魯ICP備14000061號-4 )

GMT+8, 2025-3-13 04:52 , Processed in 0.070841 second(s), 22 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回復 返回頂部 返回列表
主站蜘蛛池模板: 亚洲AV无码乱码国产麻豆| 无码少妇丰满熟妇一区二区| 亚洲中文久久精品无码| 亚洲爆乳精品无码一区二区三区| 秋霞鲁丝片Av无码少妇| 亚洲精品无码永久在线观看男男| 亚洲高清无码在线观看| 亚洲最大中文字幕无码网站| 中文无码AV一区二区三区| 无码人妻久久一区二区三区免费丨| 亚洲Av无码国产情品久久| 无码人妻精品一区二区三区蜜桃| 一本一道av中文字幕无码| 精品无码久久久久久久久| 亚洲一区无码中文字幕乱码| 中文字幕精品无码久久久久久3D日动漫| 久久亚洲精品成人av无码网站| 亚洲精品无码激情AV| 国产成人无码精品久久久小说| 久久久无码人妻精品无码| 亚洲av中文无码乱人伦在线播放 | 无码任你躁久久久久久久| 亚洲最大av资源站无码av网址 | 中文字幕AV无码一区二区三区| 国产AV无码专区亚洲A∨毛片| 亚洲精品一级无码中文字幕| 日韩AV无码一区二区三区不卡| 日韩av无码国产精品| 亚洲AV无码一区二区三区久久精品| 久久久久久AV无码免费网站下载| 国产AV无码专区亚洲精品| 亚洲精品无码久久千人斩| 国产免费无码AV片在线观看不卡| 亚洲AV无码成H人在线观看| 久久久久久无码国产精品中文字幕 | 一本久道综合在线无码人妻 | 亚洲AV成人噜噜无码网站| 无码精品人妻一区二区三区中| 久久精品九九热无码免贵 | 人妻丰满熟妇AV无码区免| 西西444www无码大胆|