日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

一種新的Linux系統(tǒng)后門已經(jīng)開始肆虐

Linux愛好者 ? 來源:lq ? 2019-02-15 13:59 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

一種新的Linux 系統(tǒng)后門已經(jīng)開始肆虐,并主要運行在位于中國的 Linux 服務(wù)器上。

據(jù) ZDNet 報導(dǎo),該惡意軟件名為 SpeakUp,三周前由 Check Point 安全研究人員發(fā)現(xiàn)。研究人員表示黑客利用 PHP 框架ThinkPHP 的漏洞 CVE-2018-20062 進行攻擊,一旦 SpeakUp 入侵易受攻擊的系統(tǒng),那么黑客就可以使用它來修改本地 cron 應(yīng)用以獲得啟動持久性,并運行 shell 命令,執(zhí)行從遠程命令與控制服務(wù)器(C&C)下載的文件,以及更新或卸載自身。

此外 SpeakUp 還附帶了一個內(nèi)置的 Python 腳本,惡意軟件通過該腳本在本地網(wǎng)絡(luò)中橫向傳播。腳本可以掃描本地網(wǎng)絡(luò)以查找開放端口,使用預(yù)定義的用戶名和密碼列表對附近的系統(tǒng)進行暴力破解,并使用以下七個漏洞中的一個來接管未打補丁的系統(tǒng):

CVE-2012-0874: JBoss 企業(yè)應(yīng)用程序平臺多安全繞過漏洞

CVE-2010-1871: JBoss Seam Framework 遠程代碼執(zhí)行

JBoss AS 3/4/5/6: 遠程命令執(zhí)行

CVE-2017-10271: Oracle WebLogic wls-wsat 組件反序列化 RCE

CVE-2018-2894: Oracle Fusion Middleware 的 Oracle WebLogic Server 組件中的漏洞

Hadoop YARN ResourceManager - Command Execution

CVE-2016-3088: Apache ActiveMQ 文件服務(wù)器文件上載遠程執(zhí)行代碼漏洞

Check Point 表示 SpeakUp 可以在六種不同的 Linux 發(fā)行版甚至 macOS 系統(tǒng)上運行,其背后的黑客團隊目前主要使用該惡意軟件在受感染的服務(wù)器上部署 Monero 加密貨幣礦工,并且目前已經(jīng)獲得了大約 107 枚 Monero 幣,大約是 4500 美元。

目前感染的地圖顯示,SpeakUp 受害者主要集中在亞洲和南美洲,其中以中國為主。

研究人員表示,就已經(jīng)掌握的信息來看,SpeakUp 作者目前僅使用 ThinkPHP 的漏洞 CVE-2018-20062 進行利用,該漏洞允許遠程攻擊者通過精心使用 filter 參數(shù)來執(zhí)行任意 PHP 代碼,但其實他們可以輕松切換到任何其它漏洞,將 SpeakUp 后門擴展到更廣泛的目標。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • Linux
    +關(guān)注

    關(guān)注

    88

    文章

    11826

    瀏覽量

    219624
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    14

    文章

    10380

    瀏覽量

    91785
  • 代碼
    +關(guān)注

    關(guān)注

    30

    文章

    4977

    瀏覽量

    74435

原文標題:新的 Linux 后門開始肆虐,主要攻擊中國服務(wù)器

文章出處:【微信號:LinuxHub,微信公眾號:Linux愛好者】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    你的手機在監(jiān)聽!國安部曝光境外芯片可能暗藏“后門

    發(fā)文,提醒當(dāng)前些別有用心的設(shè)計或惡意植入的技術(shù)后門,可能成為失泄密的導(dǎo)火索。 ? 所謂技術(shù)后門,通常指那些繞過正常的安全檢查機制,獲取對程序或系統(tǒng)訪問權(quán)的方法。技術(shù)
    的頭像 發(fā)表于 07-22 07:31 ?6938次閱讀

    晶科能源不沾灰組件穩(wěn)定實現(xiàn)發(fā)電增益

    光伏電站全周期運營里,組件積灰是影響發(fā)電效能、抬高運維成本的核心痛點。西北沙戈荒區(qū)域風(fēng)沙肆虐,組件易堆積厚塵;東南沿海高濕氣候下,粉塵污漬更易黏附固化,雙重場景下都會大幅降低玻璃透光率,造成發(fā)電量衰減,同時增加熱斑安全隱患。
    的頭像 發(fā)表于 04-24 14:37 ?327次閱讀

    一種基于低噪聲電源管理架構(gòu)的射頻采樣系統(tǒng)設(shè)計方案

    本期為大家?guī)淼氖恰独走_應(yīng)用中射頻轉(zhuǎn)換器的無雜波電源(第 1 部分)》,介紹了一種基于低噪聲電源管理架構(gòu)的射頻采樣系統(tǒng)設(shè)計方案,以解決相控陣雷達和 5G 通信應(yīng)用中因開關(guān)電源噪聲耦合導(dǎo)致的 ADC 動態(tài)性能下降問題。
    的頭像 發(fā)表于 03-25 08:10 ?4636次閱讀
    <b class='flag-5'>一種</b>基于低噪聲電源管理架構(gòu)的射頻采樣<b class='flag-5'>系統(tǒng)</b>設(shè)計方案

    Jtti Linux操作系統(tǒng)最常見的10大優(yōu)勢

    Linux操作系統(tǒng)的十大優(yōu)勢 Linux操作系統(tǒng)作為一種開源、自由的系統(tǒng),
    的頭像 發(fā)表于 11-06 15:32 ?475次閱讀

    學(xué)習(xí)Linux應(yīng)該從哪里開始

    、交叉編譯、網(wǎng)絡(luò)棧、文件系統(tǒng)……到底從哪里開始學(xué),才能既不繞彎路,又能學(xué)得“有感覺”? 今天, 深圳市鋇錸技術(shù)有限公司 就來帶你拆解這個問題。 、先理解:Linux 到底是什么? 很
    的頭像 發(fā)表于 10-16 09:51 ?593次閱讀
    學(xué)習(xí)<b class='flag-5'>Linux</b>應(yīng)該從哪里<b class='flag-5'>開始</b>?

    一種抗輻射加固檢錯糾錯電路的設(shè)計

    電子發(fā)燒友網(wǎng)站提供《一種抗輻射加固檢錯糾錯電路的設(shè)計.pdf》資料免費下載
    發(fā)表于 08-11 15:38 ?0次下載

    諧波肆虐設(shè)備頻宕機?華興移相整流變壓器如何破局工業(yè)供電困局?

    您是否經(jīng)歷過生產(chǎn)線突然停機、精密設(shè)備莫名損壞,卻查不出原因?電壓波動和諧波干擾,正成為冶金、電鍍等企業(yè)難以根治的“隱形殺手”!在整流逆變系統(tǒng)和變頻器行業(yè)中,輸出電壓的穩(wěn)定性直接決定設(shè)備壽命與產(chǎn)品良率
    的頭像 發(fā)表于 08-01 11:31 ?991次閱讀
    諧波<b class='flag-5'>肆虐</b>設(shè)備頻宕機?華興移相整流變壓器如何破局工業(yè)供電困局?

    文掌握Linux命令

    作為名運維工程師,熟練掌握Linux命令是基本功中的基本功。無論是日常工作中的系統(tǒng)維護,還是面試時的技術(shù)考核,Linux命令都是繞不開的核心技能。本文將從實戰(zhàn)角度出發(fā),
    的頭像 發(fā)表于 07-22 15:23 ?748次閱讀

    使用FLIR固定安裝式熱像儀破解早期火災(zāi)探測難題

    隨著夏季高溫的持續(xù)肆虐,火災(zāi)隱患如同潛伏的“熱浪殺手”,悄然威脅著我們的生產(chǎn)與生活安全。在傳統(tǒng)火災(zāi)探測手段顯得力不從心的關(guān)鍵時刻,F(xiàn)LIR監(jiān)控用熱像儀憑借其卓越的熱成像技術(shù),成為夏季高溫下火災(zāi)預(yù)警的得力助手。
    的頭像 發(fā)表于 07-21 16:41 ?1010次閱讀

    國安部:境外產(chǎn)芯片或故意留“后門

    影響著國家安全。需要警惕的是,些別有用心的設(shè)計或惡意植入的技術(shù)后門,可能成為失泄密的導(dǎo)火索。 看不見的“電子間諜”和“定時炸彈” 技術(shù)后門通常指繞過正常的安全檢查機制,獲取對程序或系統(tǒng)
    的頭像 發(fā)表于 07-21 11:47 ?1.1w次閱讀

    今日看點丨國安部:境外生產(chǎn)芯片可能留“后門” 攝像頭被遠程開啟;英特爾終止了對 Clear Linux 的支持;宇

    ? ? ? 1、國安部:境外生產(chǎn)芯片可能留“后門”?攝像頭被遠程開啟 據(jù)國家安全部官微消息,些境外生產(chǎn)的芯片、智能設(shè)備或者軟件可能在設(shè)計制造階段就被故意預(yù)埋了后門,廠商可以通過特定信號對設(shè)備進行
    發(fā)表于 07-21 10:51 ?2692次閱讀
    今日看點丨國安部:境外生產(chǎn)芯片可能留“<b class='flag-5'>后門</b>” 攝像頭被遠程開啟;英特爾終止了對 Clear <b class='flag-5'>Linux</b> 的支持;宇

    華為工程師總結(jié)Linux筆記

    ,它支持安裝在 32 位和64 位 CPU 硬件上。 通常的講,Linux 這個詞本身只表示 Linux 內(nèi)核,但是人們已經(jīng)習(xí)慣用 Linux 來形容整個基于
    發(fā)表于 07-14 15:28

    Linux系統(tǒng)中iptables與firewalld防火墻的區(qū)別

    防火墻是一種網(wǎng)絡(luò)安全設(shè)備,用于監(jiān)控和控制網(wǎng)絡(luò)流量,根據(jù)預(yù)定義的安全規(guī)則來允許或阻止數(shù)據(jù)包通過。Linux系統(tǒng)中主要有兩防火墻解決方案:iptables和firewalld。
    的頭像 發(fā)表于 07-14 11:24 ?896次閱讀

    一種集成FPGA和DSP芯粒的異構(gòu)系統(tǒng)級封裝

    將多個異構(gòu)芯粒集成在起進行封裝是一種具有廣闊前景且成本效益高的策略,它能夠構(gòu)建出既靈活又可擴展的系統(tǒng),并且能有效加速多樣化的工作負載。
    的頭像 發(fā)表于 07-03 09:23 ?2190次閱讀
    <b class='flag-5'>一種</b>集成FPGA和DSP芯粒的異構(gòu)<b class='flag-5'>系統(tǒng)</b>級封裝

    一種新型寬帶鞭狀套筒天線

    電子發(fā)燒友網(wǎng)站提供《一種新型寬帶鞭狀套筒天線.pdf》資料免費下載
    發(fā)表于 05-28 14:05 ?0次下載
    富阳市| 贞丰县| 三原县| 四子王旗| 台南县| 邵阳市| 滁州市| 北辰区| 阿荣旗| 仙桃市| 霞浦县| 苏尼特右旗| 吴江市| 厦门市| 阳城县| 灵川县| 任丘市| 淮阳县| 若羌县| 平阴县| 诏安县| 商南县| 壶关县| 吐鲁番市| 十堰市| 和田县| 沈丘县| 衡水市| 吉木乃县| 偃师市| 靖州| 阆中市| 若尔盖县| 鸡东县| 汉川市| 泌阳县| 天水市| 巨野县| 铜陵市| 天祝| 陵川县|