Linux设备沦为矿机,黑客暴力破解SSH
作者:左右里
编辑:釉子
据BitDefender安全研究人员称,他们发现了一个黑客组织正在以SSH暴力破解的方式攻击Linux设备,目的是在这些设备上安装门罗币恶意挖矿软件。
SSH,一种为远程登录会话和其他网络服务提供安全性的协议。
BitDefender早在5月就针对这个组织的加密劫持活动展开调查,并发现了对方的工具包。他们在一个开放目录顺利追踪到了恶意软件,并发现其自2021年2月起被相关域名 mexalz.us托管过。
以下是当前或以前托管在mexalz.us上的文件汇总:
这个暴力破解工具包被其制作者称为“Diicot brute”,以Golang编写,以单个包开发,包含以下功能:
黑客是如何利用该工具包进行攻击的呢?
整个过程可以分为三个阶段:
侦察:通过端口扫描和横幅抓取识别SSH服务器。
凭据访问:通过暴力识别有效凭据。 初始访问:通过SSH连接并进行感染。
攻击者发现并进入弱SSH凭据的Linux设备后,他们会部署并执行loader从而收集系统信息,并使用HTTP POST将其转发给webhook的攻击者。黑客将在此步骤收集到的信息用于判断被攻击设备的利用价值。
攻击者的另一步操作是更改shell配置、覆写文件。
黑客通过bash禁用了几个shell命令,目的是使shell不被后来者操作。至此,黑客已成功安装门罗币恶意挖矿软件。
据悉,这个工具目前仍有效。据BitDefender称,已查明的IP地址属于一个相对较小的集合,说明本次事件的黑客组织尚未使用受攻击的系统来传播恶意软件。
那么该如何防止SSH 暴力破解呢?
以上方法便是防止SSH暴力破解的一些措施,可供大家参考哦~
推荐文章++++
* 工信部等三部门:任何组织或者个人不得利用网络产品安全漏洞从事危害网络安全的活动
﹀
球分享
球点赞
球在看
-
乌克兰黑客渗透到俄罗斯网络提供商Nodex后将其所有数据全部清空
位于俄罗斯圣彼得堡的互联网和电话服务提供商 Nodex (自治系统为 AS29329)在本周二遭到网络攻击,这家网络提供商使用 VMware 虚拟化方案、使用 Veeam 备份以及使用慧与 (即 HP
-
黑客入侵了超过40万用户的Chrome 扩展程序
TechCrunch今天报道称,黑客已经入侵了多个拥有数十万用户的流行 Chrome 扩展程序。受影响的扩展程序之一由风险投资支持的网络安全提供商 Cyberhaven Inc. 开发。该公司在一份声
-
NicoNico向黑客支付298万美元勒索赎金换取解密密钥
wa 弹幕网站鼻祖日本视频网站 NicoNico 在 2024 年 6 月 8 日遭到黑客攻击,此次黑客攻击对 NicoNico 来说是致命的,NicoNico 大量内部机密数据被窃取、大量服务直接瘫
[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
随时掌握互联网精彩
- 谷歌:使用 Rust 后,安卓系统的内存安全漏洞数量大幅下降
- 逆向记录
- 议题征集 | 第六届安全开发者峰会,火爆来袭!
- 高通参加世界人工智能大会,携手生态系统同启元宇宙大门
- 详解 SSL(一):网址栏的小绿锁有什么意义?
- 国内首期内存安全技术研讨会即将召开
- 字节跳动正大量招聘芯片工程师或准备自研芯片;Google放缓招聘;Android 13 Beta 4发布|极客头条
- 2022 鸿蒙开发者大赛全球发布会成功举办
- 历史上的今天:Apple II 问世;微软收购 GECAD;发明“软件工程”一词的科技先驱出生
- 首个体系课重磅上线!《CTF训练营-Web篇》文末有抽奖哦~
- 勒索软件团伙在攻击警察局后主动提供解密器
- 增强型EV SSL证书比免费SSL证书安全在哪里?