-
研究人员警告古老僵尸网络病毒 Ebury 卷土重来:2009 年首度出现,至今感染 40 万台 Linux 主机
- 时间:2024-05-17 01:56:34 来源:系统之家下载网 人气:5
IT之家 5 月 16 日消息,安全公司 ESET 近日发布报告,声称一款名为“Ebury”的“上古”僵尸网络病毒已经卷土重来,相关僵尸网络病毒从 2009 年就开始活动,至今已感染约 40 万台 Linux 主机。
研究人员对这款僵尸网络近期的攻击行动进行了分析,发现黑客偏好针对服务器 VPS 供应商进行攻击,此后再对供应商旗下租用虚拟机的用户发动供应链攻击。
IT之家从报告中获悉,黑客主要利用泄露的数据库“撞库”入侵服务器,一旦成功获得目标主机权限,黑客便会部署一系列 SSH 脚本,并试图获取相关 VPS 中的密钥,然后用于尝试入侵其他服务器。此外,研究人员还发现黑客利用部分未能及时修复软件漏洞的服务器进一步提升权限。
而在成功控制受害服务器后,黑客们利用地址解析协议(ARP),将受害服务器的 SSH 流量重定向至黑客方服务器,从而在第三方用户登录受害服务器提供的服务时截取获得账号密码,进而进行更多撞库。
研究人员指出,他们还发现黑客利用此僵尸网络病毒传播其他恶意木马,包括将受害服务器充当代理服务器使用的 HelimodProxy、重定向流量的 HelimodRedirect、可记录网站表单内容的 HelimodSteal、将网站用户重定导向至恶意 URL 的 KernelRedirect,以及拦截 HTTP 请求的 FrizzySteal,据此研究人员呼吁服务器 VPS 提供商应当谨慎注意相关病毒入侵。
相关文章
-
Spotify 再次涨价,部分套餐已贵过苹果 Apple Music
流媒体音乐服务 Spotify 再次宣布上调美国区会员订阅价格,这是其在过去 12 个月内第二次上调价格,理由是“为用户带来更优质的体验”。...2024-06-04 -
纽交所突发技术故障:巴菲特旗下公司股价暴跌 99.97%、多只美股闪崩近 100%
纽约证券交易所于北京时间 6 月 3 日晚间发生了技术故障,导致巴菲特旗下的伯克希尔哈撒韦公司的 A 类股票显示股价报 185.10 美元 / 股,暴跌达到 99.97%。...2024-06-04 -
磨铁图书对京东无限期停止发货,曾出品《盗墓笔记》《明朝那些事儿》等
磨铁集团创始人、董事、CEO 沈浩波表示,在磨铁已经全面对京东停止发货,并一再对京东低价乱价扰乱市场秩序的行为表达反对的情况下,京东依然无视我们的诉求,要继续强行让我们的产品参加他们的低价促销。这是在反复用脚踩着我们的脸在地上摩擦。...2024-06-04 -
欧洲刑警组织 Europol 近日联合美国、英国等数十国家地区刑警面向几款臭名昭著的网络僵尸病毒展开“终结行动(Operation Endgame)”打击,此次安全行动主要铲除了 IcedID、Pikabot、Smokeloader、Bumblebee 和 Trickbot 等僵尸网络,其中 Trickbot(或 TrickLoader)号称是最“古老”的僵尸网络之一。而 IcedID 最初是一款金融木马,后来由于感染的设备较多,逐渐为僵尸网络集群,主要为黑客散播恶意木马软件 / DDoS 提供“肉鸡”及跳板服务。...2024-06-04