W Bradford Stephens

Blockchain Capital 联合创始人兼管理合伙人。

W Bradford Stephens 是 Blockchain Capital 联合创始人兼管理合伙人。此前,他参与创办 Stephens Investment Management LLC 简称 SIM,并担任执行合伙人,在国际金融领域的多元化背景经验丰富,包括卖方证券分析、对冲基金管理、风险投资、家族基金管理等。再之前,他曾担任 Fidelity Investments 风险投资部门 Fidelity Ventures 的高级分析师,专注于互联网安全和新媒体领域,并创立了 Fidelity 的 Biometric Consortium,旨在探索、试验、实施 Fidelity 内部的生物识别安全系统。他毕业于杜克大学经济学专业。

攻击者利用Hadoop Yarn REST API未授权漏洞攻击云主机,安装挖矿木马等:腾讯安全威胁情报中心检测到有攻击者利用Hadoop Yarn REST API未授权命令执行漏洞攻击云上主机,攻击成功后执行恶意命令,向系统植入挖矿木马、IRC BotNet后门、DDoS攻击木马,入侵成功后还会使用SSH爆破的方式进一步向目标网络横向扩散。

攻击者入侵成功后,会清理系统进程和文件,以清除其他资源占用较高的进程(可能是可疑挖矿木马,也可能是正常服务),以便最大化利用系统资源。入侵者同时会配置免密登录后门,以方便进行远程控制,入侵者安装的IRC后门、DDoS木马具备完整的目标扫描、下载恶意软件、执行任意命令和对特定目标进行网络攻击的能力。

通过对木马家族进行关联分析,发现本次攻击活动与永恒之蓝下载器木马关联度极高,攻击者使用的攻击套件与Outlaw僵尸网络木马高度一致,但尚不能肯定攻击活动由这两个团伙发起。

本次攻击具有蠕虫式的扩散传播能力,可下载安装后门、执行任意命令,发起DDoS攻击,对受害单位网络信息系统安全构成严重影响。建议用户尽快修复Hadoop Yarn REST API未授权命令执行漏洞,避免采用弱口令,采用腾讯安全的技术方案检测系统,清除威胁。[2021/1/28 14:14:13]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链链资讯

USDTWietse Wind

XRPL Labs 创始人。 Wietse Wind概述, Wietse Wind信息, Wietse Wind区块链, Wietse Wind维基, Wietse Wind社交, Wietse Wind Medium, Wietse Wind ICO, Wietse Wind回顾, Wietse Wind快讯, Wietse Wind追踪

AVAXEhab Zaghloul

zk Capital 合伙人。 Ehab Zaghloul概述, Ehab Zaghloul信息, Ehab Zaghloul区块链, Ehab Zaghloul维基, Ehab Zaghloul社交, Ehab Zaghloul Medium, Ehab Zaghloul ICO, Ehab Zaghloul回顾, Ehab Zaghloul快讯, Ehab Zaghloul追踪

比特币Michael Wu

Amber Group 首席执行官。 Michael Wu概述, Michael Wu信息, Michael Wu区块链, Michael Wu维基, Michael Wu社交, Michael Wu Medium, Michael Wu ICO, Michael Wu回顾, Michael Wu快讯, Michael Wu追踪

欧易交易所李笑来

自称「中国比特币首富」。 李笑来概述, 李笑来信息, 李笑来区块链, 李笑来维基, 李笑来社交, 李笑来 Medium, 李笑来 ICO, 李笑来回顾, 李笑来快讯, 李笑来追踪

[0:31ms0-3:499ms