Hadrien Croubois

网址:https://hadriencroubois.com

WTI原油日内大涨3.00%,现报111.98美元/桶:行情显示,WTI原油日内大涨3.00%,现报111.98美元/桶。[2022/3/23 14:13:49]

iExec 研究工程师。

Sysrv-hello僵尸网络集木马、后门、蠕虫于一身,攻击Linux、Windows主机挖矿:腾讯安全威胁情报中心检测到Sysrv-hello僵尸网络对云上Nexus Repository Manager 3存在默认帐号密码的服务器进行攻击。得手后再下载门罗币矿机程序挖矿,同时下载mysql、Tomcat弱口令爆破工具,Weblogic远程代码执行漏洞(CVE-2020-14882)攻击工具进行横向扩散。其攻击目标同时覆盖Linux和Windows操作系统。

Sysrv-hello僵尸网络挖矿前,恶意脚本还会尝试结束占用系统资源较多的进程,以独占系统资源,这一行为可能造成企业正常业务中断。CVE-2020-14882漏洞由Oracle 2020年10月21日发布公告修复,属于较新的漏洞攻击工具,因部分企业漏洞修复进度较慢,使得该团伙的攻击成功率较高。

该僵尸网络于2020年12月首次被国内安全研究人员发现,由于具备木马、后门、蠕虫等多种恶意软件的综合攻击能力,使用的漏洞攻击工具也较新,仅仅用了一个多月时间,该僵尸网络已具有一定规模,对政企机构危害较大。[2021/1/21 16:42:37]

Hadrien Croubois 是 iExec 研究工程师,法国里昂 ENS de Lyon 的计算机科学博士,分布式系统与区块链技术专家。最近,他正忙于 Kitsune Wallet 可升级的链上钱包项目。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链链资讯

LTCAlex Shin

Arrington XRP Capital 合伙人。 Alex Shin概述, Alex Shin信息, Alex Shin区块链, Alex Shin维基, Alex Shin社交, Alex Shin Medium, Alex Shin ICO, Alex Shin回顾, Alex Shin快讯, Alex Shin追踪

币安app下载Robert Okrzesik

Civil 设计主管。 Robert Okrzesik概述, Robert Okrzesik信息, Robert Okrzesik区块链, Robert Okrzesik维基, Robert Okrzesik社交, Robert Okrzesik Medium, Robert Okrzesik ICO, Robert Okrzesik回顾, Robert Okrzesik快讯, Robert O

比特币交易Chad Byers

Susa Ventures 联合创始人。 Chad Byers概述, Chad Byers信息, Chad Byers区块链, Chad Byers维基, Chad Byers社交, Chad Byers Medium, Chad Byers ICO, Chad Byers回顾, Chad Byers快讯, Chad Byers追踪

ADAYaron Wittenstein

Spacemesh 首席开发工程师。 Yaron Wittenstein概述, Yaron Wittenstein信息, Yaron Wittenstein区块链, Yaron Wittenstein维基, Yaron Wittenstein社交, Yaron Wittenstein Medium, Yaron Wittenstein ICO, Yaron Wittenstein回顾, Yaro

[0:15ms0-3:281ms