一区二区三区在线-一区二区三区亚洲视频-一区二区三区亚洲-一区二区三区午夜-一区二区三区四区在线视频-一区二区三区四区在线免费观看

服務器之家:專注于服務器技術及軟件下載分享
分類導航

服務器資訊|IT/互聯網|云計算|區塊鏈|軟件資訊|操作系統|手機數碼|百科知識|免費資源|頭條新聞|

服務器之家 - 新聞資訊 - 服務器資訊 - 黑客通過Rootkit惡意軟件感染超5萬臺MS-SQL和PHPMyAdmin服務器

黑客通過Rootkit惡意軟件感染超5萬臺MS-SQL和PHPMyAdmin服務器

2019-05-30 23:30開源中國服務器之家 服務器資訊

Guardicore Labs 的安全研究人員發布了一份報告,該報告關于在全球范圍內攻擊 Windows MS-SQL 和 PHPMyAdmin 服務器的黑客活動,代號Nansh0u,且這一攻擊源頭是中國黑客。報告稱,包括屬于醫療保健、電信、媒體和 IT 公司等在內的 50,000 多

Guardicore Labs 的安全研究人員發布了一份報告,該報告關于在全球范圍內攻擊 Windows MS-SQL 和 PHPMyAdmin 服務器的黑客活動,代號“Nansh0u”,且這一攻擊源頭是中國黑客。報告稱,包括屬于醫療保健、電信、媒體和 IT 公司等在內的 50,000 多臺服務器受到了攻擊,一旦受到攻擊,目標服務器就會被惡意負載感染。黑客還安裝了一個復雜的內核模式 rootkit 來防止惡意軟件被終止。

這并非典型的加密攻擊,它使用 APT (Advanced Persistent Threat,高級持續性威脅,本質是針對性攻擊)中經常出現的技術,例如假證書和特權升級漏洞。

該攻擊活動于 4 月初被首次發現,但可以追溯至 2 月 26 日,每天有超過 700 個新的受害者。研究人員發現已存在20 多種不同的有效惡意負載,這期間每周至少會有一個新的惡意負載被創建,受感染的計算機數量在一個月內就已翻倍。

黑客通過Rootkit惡意軟件感染超5萬臺MS-SQL和PHPMyAdmin服務器

在使用管理權限成功登錄身份驗證后,攻擊者在受感染系統上執行一系列 MS-SQL 命令,以從遠程文件服務器下載惡意負載,并以 SYSTEM 權限運行它。

在后臺,有效負載利用已知的權限提升漏洞(CVE-2014-4113)來獲取受感染系統的 SYSTEM 權限。

然后,有效負載在受感染的服務器上安裝加密貨幣挖掘惡意軟件以挖掘 TurtleCoin 加密貨幣。

黑客通過Rootkit惡意軟件感染超5萬臺MS-SQL和PHPMyAdmin服務器

研究人員還發布了一份完整的IoC(危害指標)列表和一個免費的基于 PowerShell 的腳本,Windows管理員可以使用它來檢查他們的系統是否被感染。

由于攻擊依賴于 MS-SQL 和 PHPMyAdmin 服務器的弱用戶名和密碼組合,因此,強烈建議管理員為賬戶設置一個復雜密碼。

調查報告完整版:https://www.guardicore.com/2019/05/nansh0u-campaign-hackers-arsenal-grows-stronger/

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 加勒比京东热 | 日韩欧美高清一区 | 国产在线观看精品 | 欧美sex另类孕妇 | 亚洲欧美专区精品伊人久久 | ccc在线在线36 | 色老板视频在线观看 | 毛片啪啪视频 | 动漫美女日批 | 欧美最新在线 | 精品日韩欧美一区二区三区 | 精品国产欧美一区二区 | futa百合高肉全h | 久久久精品免费免费直播 | 亚洲视频中文 | 亚洲香蕉综合在人在线视看 | 天天综合亚洲 | 无限观看社区在线视频 | 视频大全在线观看网址 | 亚洲国产中文字幕在线视频综合 | 精品网站一区二区三区网站 | 冰漪丰满大乳人体图片欣赏 | 被调教的校花 | 四虎影视色费永久在线观看 | 视频在线观看一区二区三区 | 3d美女触手怪爆羞羞漫画 | 暖暖 免费 高清 日本 中文 | 性德国高清xxxxbbbb | 日韩视频免费看 | 美女被灌浣肠失禁视频 | 俄罗斯美女破苞 | 亚洲日本视频在线 | 门卫老张和女警花小说 | 日韩欧美一区二区三区四区 | 波多野结衣在线观看中文字幕 | 精品性影院一区二区三区内射 | 天堂中文在线免费观看 | 俄罗斯图书馆无打码久久 | 91免费破解版 | 男老头澡堂gay老头456 | 国产精品边做边接电话在线观看 |