灰鴿子遠程控制軟件

 找回密碼
 立即注冊

QQ登錄

只需一步,快速開始

查看: 11818|回復: 0
打印 上一主題 下一主題

Rocke coinminer禁用云保護代理

[復制鏈接]
跳轉到指定樓層
樓主
發表于 2019-1-19 12:03:44 | 只看該作者 |只看大圖 回帖獎勵 |倒序瀏覽 |閱讀模式
CryptoJacker的新shell腳本A7可以從阿里巴巴和騰訊中刪除云安全代理,以避免CoinMiner檢測。

一組專門用加密貨幣挖掘軟件感染服務器的黑客已經開始禁用云環境中使用的安全軟件代理來逃避檢測。該集團在安全行業被稱為Rock,自2018年4月以來一直活躍,并以利用Web應用程序框架和服務器(如Apache Struts、Oracle Weblogic和Adobe ColdFusion)中的關鍵漏洞而聞名。
一旦進入服務器,攻擊者就會執行shell腳本,下載并安裝Monero Cryptocurrency Mining惡意軟件(針對Linux或Windows),具體取決于服務器的操作系統。Palo Alto Networks的研究人員分析了Roke的Linux shell腳本的最新樣本,這些腳本被認為與另一個叫Iron的網絡犯罪組織開發的Xbash惡意軟件有關。不同群體之間的工具重疊并不罕見,特別是因為許多攻擊工具都是公開提供的,或者在地下市場上進行商業銷售。
然而,分析后的roke示例有一個新特性,在硬幣挖掘攻擊中沒有觀察到:在部署coinminer之前,惡意腳本搜索五種不同的云安全保護和監控產品,并將它們從服務器上卸載。
Palo Alto Networks的研究人員在一份報告中說:“這些產品是由騰訊云(Tencent Cloud)和阿里巴巴云(Aliyun)開發的,這兩家中國領先的云提供商正在全球擴張業務!睋覀兯@是第一個惡意軟件系列,開發了獨特的能力,以目標和刪除云安全產品。這也突顯了Gartner定義的云工作負載保護平臺市場中產品面臨的新挑戰!
關閉Coinminer競爭對手并殺死安全工具
Roke的惡意shell腳本(稱為A7)執行了幾個任務,為硬幣開采操作奠定了基礎。首先,它設置Linuxcron作業以在重新啟動時實現持久性。然后,它搜索并殺死其他加密貨幣挖掘過程,并添加iptables(防火墻)規則以阻止競爭的鑄幣商運行。最后,它卸載了基于代理的云安全產品,然后才下載自己的CoinMining程序,執行它,隱藏它的過程并修改它的文件日期,這樣事件響應者就不容易找到它。
惡意軟件針對的五種安全解決方案是:
阿里巴巴威脅檢測服務代理
阿里云監控代理,監控CPU、內存使用和網絡連接
阿里云助理代理,用于云實例的自動管理
騰訊主機安全代理
騰訊云監控代理
似乎隨著時間的推移,Roke針對云環境的檢測規避技術也在不斷發展,因為早期的示例只試圖殺死騰訊云監控進程。當這被證明是無效的時候,集團接受了騰訊和阿里巴巴網站上的代理卸載指令并實施了它們。

該集團有依賴開源信息和資源的習慣,這種技術在安全行業被稱為“遠離土地生活”。在過去的攻擊中,它將惡意文件托管在Github、Gitlab和基于中國的Gitee上的源代碼存儲庫中,并使用了開源工具,如IP掃描儀、代理和暴力工具包。該組織還將包含各種漏洞的公共存儲庫分叉,包括影子經紀人泄露的NSA漏洞。
這種針對云安全代理的新檢測規避技術可能會被其他網絡犯罪集團采用,并且可能會擴展到涵蓋其他供應商的服務器安全軟件。
勒索軟件、濫用服務器和計算機進行未經授權的加密貨幣挖掘是網絡犯罪分子最賺錢、最容易實施的攻擊之一,因此這些攻擊可能會繼續下去。事實上,安全行業已經觀察到一些群體從勒索軟件轉向投幣采礦,或者在相同的攻擊中將兩者結合起來。
Palo Alto的研究人員說:“Roke Group使用的惡意軟件變體就是一個例子,證明基于代理的云安全解決方案可能不足以阻止針對公共云基礎設施的規避惡意軟件!

評帖賺銀幣(0) 收起
分享到:  QQ好友和群QQ好友和群
收藏收藏
回復

使用道具 舉報

您需要登錄后才可以回帖 登錄 | 立即注冊

本版積分規則

Archiver|手機版|小黑屋|灰鴿子遠程控制軟件|灰鴿子遠程控制軟件 ( 魯ICP備14000061號-4 )

GMT+8, 2025-3-12 23:57 , Processed in 0.064658 second(s), 21 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回復 返回頂部 返回列表
主站蜘蛛池模板: 亚洲av无码国产综合专区| 内射人妻无套中出无码| YY111111少妇无码理论片| 亚洲精品无码久久久久| 免费人妻无码不卡中文字幕18禁| 嫩草影院无码av| 亚洲av成人中文无码专区| 久久精品无码专区免费青青| 手机永久无码国产AV毛片| 无码国产午夜福利片在线观看| 日韩精品无码区免费专区| 在线精品免费视频无码的| 精品无码成人久久久久久| 亚洲精品无码MV在线观看| 国产精品爽爽va在线观看无码| 久久久无码一区二区三区| 一区二区三区人妻无码| 亚洲AV无码不卡在线播放| 国产亚洲3p无码一区二区| 国外AV无码精品国产精品| 精品欧洲av无码一区二区14| 国产精品三级在线观看无码 | 中文字幕久无码免费久久| 无码精品人妻一区| 亚洲爆乳精品无码一区二区| 蜜桃无码一区二区三区| 国产在线观看无码免费视频| 久久久久久无码国产精品中文字幕 | 亚洲精品无码成人| 无码AV动漫精品一区二区免费| 无码福利一区二区三区| 毛片亚洲AV无码精品国产午夜 | 18禁成年无码免费网站无遮挡| 亚洲av无码一区二区三区人妖| 人妻丰满熟妇AV无码区乱| 亚洲av专区无码观看精品天堂| 久久久久亚洲AV片无码下载蜜桃| 无套中出丰满人妻无码| 18精品久久久无码午夜福利| 无码人妻精品一区二区蜜桃 | 亚洲国产无套无码av电影|