日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

研究人員發(fā)現(xiàn)一個可竊取AWS憑證的加密貨幣蠕蟲

如意 ? 來源:嘶吼網(wǎng) ? 作者:ang010ela ? 2020-08-26 14:04 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

研究人員近期發(fā)現(xiàn)一個可以竊取AWS憑證的加密貨幣蠕蟲。這是首個含有AWS特定功能的蠕蟲,該蠕蟲可以竊取本地憑證、掃描錯誤配置的Docker平臺的網(wǎng)絡(luò)。研究人員發(fā)現(xiàn)黑客組織TeamTNT已經(jīng)成功入侵了大量的Docker和Kubernetes 系統(tǒng)。

隨著越來越多的企業(yè)和組織將計算資源遷移到云和容器環(huán)境中,未來此類攻擊將越來越多。

研究人員發(fā)現(xiàn)一個可竊取AWS憑證的加密貨幣蠕蟲

圖 1: TeamTNT蠕蟲首次運行時在屏幕上打印的消息

AWS憑證竊取

AWS CLI將憑證保存以未加密文件的形式保存在~/.aws/credentials,其他的配置信息保存在名為~/.aws/config 的文件中。

竊取AWS憑證的代碼非常直接,執(zhí)行后會上傳默認的AWS .credentials(憑證)和 .config(配置)文件到攻擊者的服務(wù)器——sayhi.bplace[。]net:

研究人員發(fā)現(xiàn)一個可竊取AWS憑證的加密貨幣蠕蟲

圖 2: 從受害者系統(tǒng)中竊取AWS憑證的代碼

攻擊者用Curl來發(fā)送AWS憑證到TeamTNT 的服務(wù)器,服務(wù)器會響應(yīng)消息“THX”:

研究人員發(fā)現(xiàn)一個可竊取AWS憑證的加密貨幣蠕蟲

圖 3: 竊取的AWS憑證生成的網(wǎng)絡(luò)流量

研究人員發(fā)送CanaryTokens.org創(chuàng)建的憑證到TeamTNT 服務(wù)器,但沒有使用過。這表明TeamTNT 手動評估或使用該憑證,或之前創(chuàng)建的自動化工具無法正常工作。

傳播

大多數(shù)的加密貨幣挖礦蠕蟲都是直接復(fù)制和粘貼其他蠕蟲的代碼并進行修改。TeamTNT 的蠕蟲中也含有來自Kinsing 蠕蟲的代碼,目的是停止阿里云安全工具:

研究人員發(fā)現(xiàn)一個可竊取AWS憑證的加密貨幣蠕蟲

圖 4: 阻止阿里云安全工具運行的代碼

未來,將可能會有更多的蠕蟲會復(fù)制竊取AWS 憑證文件的能力。

Docker

蠕蟲中還含有用masscan 掃描開放的Docker API的代碼,然后在新容器中安裝自己:

研究人員發(fā)現(xiàn)一個可竊取AWS憑證的加密貨幣蠕蟲

圖 5: 掃描開放的Docker API,然后安裝蠕蟲到新容器中

漏洞利用

該蠕蟲部署了XMRig 加密貨幣挖礦工具來挖門羅幣,以此為攻擊者賺錢。其中一個礦池提供了蠕蟲黑掉的系統(tǒng)的詳細情況:

研究人員發(fā)現(xiàn)一個可竊取AWS憑證的加密貨幣蠕蟲

圖 6: Monero Ocean 礦池中門羅幣錢包的數(shù)據(jù)

該頁面一共有119個被黑的系統(tǒng),其中包括Kubernetes 集群和Jenkins Build 服務(wù)器。

截止目前,研究人員共發(fā)現(xiàn)2個與該攻擊相關(guān)的門羅幣地址,共為TeamTNT 賺取了3門羅幣,價值約300美元,但這只是其中一起攻擊活動。

該蠕蟲還部署了大量的惡意軟件:

punk.py – SSH 利用工具

日志清除工具

Diamorphine Rootkit

Tsunami IRC 后門

TeamTNT

蠕蟲中大量引用了TeamTNT,并且使用的域名也是teamtnt[。]red。該域名上保存著惡意軟件,主頁TeamTNT RedTeamPentesting 是對公開惡意軟件沙箱的引用:

研究人員發(fā)現(xiàn)一個可竊取AWS憑證的加密貨幣蠕蟲

圖 7: teamtnt[。]red主頁

結(jié)論

這些攻擊其實并不復(fù)雜,有許多部署加密貨幣挖礦蠕蟲的黑客組織已經(jīng)成功感染了大量的商業(yè)系統(tǒng)。研究人員給出了如下建議:

了解哪些系統(tǒng)保存了AWS憑證文件,如果不需要那么就刪除。事實上,許多生產(chǎn)系統(tǒng)中都意外保留了開發(fā)階段的憑證。

使用防火墻規(guī)則來限制對Docker API的訪問。研究人員強烈建議在設(shè)置防火墻時使用白名單方法。

檢查所有到礦池的連接的網(wǎng)絡(luò)流量,或使用Stratum挖礦工具。

檢查通過HTTP 發(fā)送AWS 憑證文件的所有連接。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡(luò)攻擊
    +關(guān)注

    關(guān)注

    0

    文章

    332

    瀏覽量

    24699
  • 蠕蟲
    +關(guān)注

    關(guān)注

    0

    文章

    6

    瀏覽量

    6789
  • AWS
    AWS
    +關(guān)注

    關(guān)注

    0

    文章

    444

    瀏覽量

    26642
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    探秘Microchip ATECC608A:高安全加密利器

    CryptoAuthentication?設(shè)備,發(fā)現(xiàn)它在安全加密領(lǐng)域有著獨特的優(yōu)勢和廣泛的應(yīng)用前景,今天就和大家分享下我的研究心得。 文件下載: ATECC608A-MAHCZ-T
    的頭像 發(fā)表于 03-25 17:10 ?477次閱讀

    英矽智能發(fā)布 PandaClaw:以智能體AI賦能生物學(xué)家開展治療性發(fā)現(xiàn)

    平臺PandaOmics中的變革性新功能。PandaClaw將AI智能體與生物學(xué)及生物信息學(xué)工作流程相結(jié)合,使研究人員能夠借助直觀、智能的自然語言界面,實現(xiàn)自動化實時分析,從而高效便捷的完成靶點發(fā)現(xiàn)、適應(yīng)癥探索、疾病假說等復(fù)雜的生物學(xué)任務(wù),從而加速轉(zhuǎn)化醫(yī)學(xué)
    的頭像 發(fā)表于 03-23 11:51 ?151次閱讀
    英矽智能發(fā)布 PandaClaw:以智能體AI賦能生物學(xué)家開展治療性<b class='flag-5'>發(fā)現(xiàn)</b>

    BlueMatrix與Perplexity達成合作,為機構(gòu)研究帶來AI驅(qū)動的發(fā)現(xiàn)能力

    機構(gòu)投資者提供AI賦能的研究發(fā)現(xiàn)服務(wù)。 此次合作將授權(quán)經(jīng)紀(jì)商研究成果帶給Perplexity Enterprise用戶,讓買方專業(yè)人士既能查詢其訂閱的研究內(nèi)容,又能利用Perplex
    的頭像 發(fā)表于 01-14 16:23 ?626次閱讀

    德思特應(yīng)用 | 前沿量子隨機數(shù)研究:多特蒙德工業(yè)大學(xué)如何通過高速數(shù)字化儀保障信息安全

    在量子信息時代,生成真正隨機的數(shù)字對加密與安全至關(guān)重要。多特蒙德工業(yè)大學(xué)研究人員利用高速數(shù)字化儀對量子隨機數(shù)生成過程進行多通道采集與分析,成功實驗評估竊聽風(fēng)險,為密碼協(xié)議與安全應(yīng)用提供了可靠驗證手段。
    的頭像 發(fā)表于 12-22 17:22 ?547次閱讀
    德思特應(yīng)用 | 前沿量子隨機數(shù)<b class='flag-5'>研究</b>:多特蒙德工業(yè)大學(xué)如何通過高速數(shù)字化儀保障信息安全

    NVIDIA和AWS擴展全棧合作伙伴關(guān)系

    亞馬遜云科技(AWS)將 NVIDIA NVLink Fusion 集成到其定制芯片中,包括新代 Tranium4 芯片、Graviton 和 AWS Nitro System。
    的頭像 發(fā)表于 12-13 09:20 ?1136次閱讀

    發(fā)現(xiàn)帶來光量子計算的進步

    多光子干涉網(wǎng)絡(luò) 由維也納大學(xué)的菲利普-瓦爾特(Philip Walther)領(lǐng)導(dǎo)的國際研究人員合作,在量子技術(shù)領(lǐng)域取得了重大突破,利用種新型資源節(jié)約型平臺成功演示了多個單光子之間的量子干涉。這項
    的頭像 發(fā)表于 12-01 07:38 ?357次閱讀
    新<b class='flag-5'>發(fā)現(xiàn)</b>帶來光量子計算的進步

    LoRa 人員定位技術(shù)的測距原理與算法研究淺析

    如果您想進步了解人員定位的其他案例,歡迎關(guān)注、評論留言~也搜索lbs智能定位。
    的頭像 發(fā)表于 11-20 16:45 ?1468次閱讀

    研究人員復(fù)興針孔相機技術(shù)以推動下代紅外成像發(fā)展

    研究人員運用具有數(shù)百年歷史的針孔成像原理,開發(fā)出種無需透鏡的高性能中紅外成像系統(tǒng)。這種新型相機能夠在大范圍距離內(nèi)和弱光條件下拍攝極其清晰的照片,使其在傳統(tǒng)相機難以應(yīng)對的場景中發(fā)揮重要作用。 研究
    的頭像 發(fā)表于 11-17 07:40 ?375次閱讀

    電能質(zhì)量在線監(jiān)測裝置的數(shù)據(jù)在云端是如何加密的?

    電能質(zhì)量在線監(jiān)測裝置的數(shù)據(jù)在云端的加密過程覆蓋 傳輸、存儲、密鑰管理 全鏈條,結(jié)合行業(yè)標(biāo)準(zhǔn)與前沿技術(shù)構(gòu)建多層次防護體系,具體實現(xiàn)方式如下: 、傳輸加密:端到端防護防止數(shù)據(jù)竊取 基礎(chǔ)
    的頭像 發(fā)表于 10-30 09:42 ?497次閱讀

    利用 Banana Pi BPI-CM5 Pro(ARMSoM CM5 SoM) 加速保護科學(xué)

    政府、大學(xué)和非政府組織的研究人員。通過使用開源計算硬件,實時聲學(xué)監(jiān)測的構(gòu)建成本可以低于使用專用微控制器的系統(tǒng)。 實施過程 為了展示開源硬件在生物聲學(xué)邊緣處理方面的優(yōu)勢,我們需要演示浮標(biāo)。我們專注于開發(fā)
    發(fā)表于 10-27 09:18

    加密算法的應(yīng)用

    機。但是,由于加密技術(shù)的保密性,直到二戰(zhàn)結(jié)束后,人們才開始研究加密技術(shù)的理論,進步推動了加密技術(shù)的發(fā)展。 2.
    發(fā)表于 10-24 08:03

    AES加密流程

    等領(lǐng)域。 在1997年,美國國家標(biāo)準(zhǔn)技術(shù)研究院(NIST)發(fā)起了密碼競賽,以尋求種新的高級加密標(biāo)準(zhǔn)來替代DES
    發(fā)表于 10-23 06:13

    大小鼠糖水偏好實驗系統(tǒng)

    基因操作對動物行為的影響,或者用于研究獎賞系統(tǒng)和成癮行為。大小鼠糖水實驗系統(tǒng)套裝為研究人員提供了強大的工具,用于準(zhǔn)確監(jiān)測動物對甜味的偏好。通過精心設(shè)計的實驗設(shè)計和數(shù)據(jù)分析,這
    發(fā)表于 08-14 13:40

    用樹莓派挖掘5種頂級加密貨幣

    加密貨幣是用于在線交易的數(shù)字貨幣。挖掘這些貨幣通常需要專門的硬件,如ASIC礦機或高性能GPU。然而,有些加密
    的頭像 發(fā)表于 07-21 16:34 ?1878次閱讀
    用樹莓派挖掘5種頂級<b class='flag-5'>加密</b><b class='flag-5'>貨幣</b>!

    無刷直流電機雙閉環(huán)串級控制系統(tǒng)仿真研究

    以來伴隨著永磁材料技術(shù)、計算機及控制技術(shù)等支撐技術(shù)的快速發(fā)展及微電機制造工藝水平的不斷提高,永磁無刷直流電動機在高性能中、小伺服驅(qū)動領(lǐng)域獲得廣泛應(yīng)用并日趨占據(jù)主導(dǎo)地位嗎。直以來,研究人員都比較關(guān)注利用
    發(fā)表于 07-07 18:36
    保靖县| 沈丘县| 崇信县| 英山县| 扬中市| 广饶县| 汾阳市| 工布江达县| 仁化县| 肇庆市| 周宁县| 澄江县| 洞头县| 龙里县| 和林格尔县| 商都县| 濮阳市| 加查县| 西藏| 宿迁市| 延津县| 囊谦县| 磐安县| 湖口县| 六盘水市| 舟山市| 哈尔滨市| 灵宝市| 岳阳市| 贵州省| 山丹县| 北流市| 凤山县| 盖州市| 施甸县| 榆树市| 株洲市| 贡山| 辽阳市| 工布江达县| 五常市|