博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
云端Linux成为两大挖矿黑客集团的战场
阅读量:7047 次
发布时间:2019-06-28

本文共 885 字,大约阅读时间需要 2 分钟。

安全研究人员发现去年以来云端Linux服务器成为两大黑客地盘互抢地盘,沦为挖矿恶意软件竞赛的领域。安全厂商Intezer发现一个名为Pacha Group的黑客团体,自去年九月以来,就锁定云端Linux服务器植入一只变种挖矿软件Linux.GreedyAntd。Pacha首先由思科旗下的Talos安全研究小组,于去年发现,也曾对Linux和云端平台发动采矿攻击,但是GreedyAntd包含多项特殊能力与前代的挖矿程序不同,以致于迄今才被发现。研究人员发现,这只变种多项特点与Rocke Group十分类似,后者是较早出现、以挖Monero币为目的的黑客组织。例如GreedyAntd具有档案路径黑名单,可搜寻和关闭云端防毒产品如Alibaba Server Guard,它最近锁定Atlassian Confluence知识管理和协同软件的漏洞,以及使用用户模式(user-mode)rootkit程序的特性,也和Rocke相同。研究人员Nacho Sanmillan指出,Pacha和Rocke都是大规模扫瞄网络上有漏洞未修补的Linux服务器和云端服务,感染多功能的恶意软件植秼。

但是Pacha并不是要模仿Rocke,而是为了侦测与颠覆这个竞争者。例如GreedyAntd包含采矿程序的黑名单,刚好可搜寻并根除掉Rocke使用的程序。此外,它还具有一个IP黑名单,研究人员发现,这个名单中的IP位置是Rocke 过去发动采矿攻击使用的基地网域。GreedyAntd植入受害系统后,这些系统上的Rocke采矿程序就会被移除,而且无法再连到这些网域,也就断了Rocke的网络。研究人员因此分析,这两个黑客组织目前正在进行地盘抢夺。安全公司提供了YARA规则供用户系统防范Pacha GreedAntd恶意软件感染。这次研究也突显挖矿攻击趋势的变化。过去黑客锁定一般桌面计算机或笔电植入挖矿软件,但现在由于云端平台比一般PC拥有更多运算能力,包括Jenkins、Confluence 及Apache Struts、JBoss等系统,近年也成为黑客发动挖矿攻击的目标。

转载地址:http://knuol.baihongyu.com/

你可能感兴趣的文章
Linux驱动技术(五) _设备阻塞/非阻塞读写
查看>>
电视上做独立音箱,小米的野望
查看>>
大数据时代:媒体新任务和媒体人的新角色
查看>>
欧美完成数据保护总协定谈判
查看>>
Open Baton起个大早,赶个晚集
查看>>
IDC发布2017年中国医疗IT 十大预测——医疗信息化向人工智能跨进
查看>>
数据爆发式增长云计算如何将挑战转化为机遇
查看>>
Spark将机器学习与GPU加速机制纳入自身
查看>>
盘点:2016年度WiFi行业十大事件
查看>>
怎样判断一个人是否适合做数据分析?
查看>>
私有云成功规划的四项法则
查看>>
五大尴尬掣肘大数据
查看>>
英特尔马子雅:深度学习四大痛点与BigDL解决之道
查看>>
Linux基础命令介绍八:文本分析awk
查看>>
浅谈数据中心高可用网络系统设计
查看>>
提高 Java 代码性能的各种技巧
查看>>
大数据和警察
查看>>
PostgreSQL服务器管理:从源代码安装
查看>>
英国交通运输业面临网络安全威胁 投入资源加强防范
查看>>
施耐德电气:打造新一代数据中心基础设施
查看>>