0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Prowli恶意软件感染了9000多家公司网络上逾4万台服务器和设备

pIuy_EAQapp 来源:未知 作者:胡薇 2018-06-11 09:44 次阅读

以色列网络安全公司 GuardiCore 的安全团队发现,网络犯罪分子设法组建了一个庞大僵尸网络“Prowli”, 该网络由4万多台被感染的 Web 服务器、调制调解器和其它物联网IoT)设备组成。 Prowli 僵尸网络的操纵者利用漏洞和暴力破解攻击感染并控制设备。受影响的有9000多家公司,这些公司主要位于中国、俄罗斯、美国等国家。

Prowli如何感染受害者?

Prowli 恶意软件被用于加密货币的挖掘,并将用户定位到恶意站点。这是一个多样化的操作系统,依赖于漏洞和凭证的暴力攻击来感染和接管设备。Prowli 近几个月感染的已知服务器和设备等如下:

ŸWordPress 站点(利用几个漏洞和针对管理面板的暴力破解攻击)

Ÿ运行 K2 扩展的 Joomla! 站点(利用漏洞CVE-2018-7482)

Ÿ几款 DSL 调制调解器(利用已知漏洞)

Ÿ运行惠普 HP Data Protector 软件的服务器(利用CVE-2014-2623)

ŸDrupal、PhpMyAdmin 安装程序、NFS 盒子、开放 SMB 端口的服务器(暴力破解凭证)

此外,Prowli 的操纵者还了运行了 SSH 扫描器模块,尝试猜测暴露 SSH 端口的设备用户名和密码。

部署加密货币挖矿程序、后门和 SSH 扫描器

一旦服务器或物联网设备遭受攻击,Prowli 操纵者便会确定这些设备是否可用于挖矿。确定之后,操纵者通过门罗币挖矿程序和 R2R2 蠕虫对其进行感染。R2R2 蠕虫会对被黑的设备执行 SSH 暴力攻击,并帮助 Prowli 僵尸网络进一步扩大规模。

此外,运行网站的 CMS 平台遭遇了后门感染(WSO Web Shell)。攻击者通过 WSO Web Shell 修改被攻击的网站,托管恶意代码将站点的部分访客重定向至流量分配系统(TDS),然后由TDS将劫持的网络流量租给其它攻击者,并将用户重定向至各种恶意网站,例如虚假的技术支持网站和更新网站。

GuardiCore 公司表示,攻击者使用的 TDS 系统为 EITest(又被称为 ROI777)。2018年3月,ROI777 遭到黑客攻击,其部分数据被泄露到网上后,网络安全公司于4月关闭了该系统。尽管如此,这似乎并没有阻止 Prowli 僵尸网络的行动步伐。

受影响区域,颜色越深越严重

“赚钱机器”

根据研究人员的说法,攻击者精心设计并优化了整起行动,Prowli 恶意软件感染了9000多家公司网络上逾4万台服务器和设备,然后利用这些设备卯足劲赚钱,该软件的受害者遍布全球。

GuardiCore 在报告中提到 Prowli 的攻击指示器(IoC)和其它详情,系统管理员可利用这些信息检查其 IT 网络是否遭遇攻击。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2867

    文章

    41600

    浏览量

    358305
  • 服务器
    +关注

    关注

    12

    文章

    8111

    浏览量

    82490
  • 僵尸网络
    +关注

    关注

    0

    文章

    17

    浏览量

    8830

原文标题:僵尸网络Prowli感染9000家企业的设备,中国公司较多

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    服务器操作系统有几种?

    众所周知,电脑的一切正常运作都不可缺电脑操作系统的使用,网络服务器做为这种出示服务项目的服务器,或许都是不可 或缺的电脑操作系统。常用的网络服务器
    发表于 03-29 16:59

    无线测温系统的后台服务器

    无线测温后台服务器是无线测温系统的重要组成部分,它负责接收、处理、存储和展示来自无线测温设备的数据。 报警功能是后台服务器的一个重要特色,用户可根据需求自定义温度报警值。一旦设备温度超
    的头像 发表于 03-29 09:42 108次阅读

    无线测温系统中后台服务器的作用# 无线测温# 电气# 后台软件# 高压柜

    服务器无线测温
    jf_16283433
    发布于 :2024年03月29日 08:50:03

    全球数千台路由器及物联网设备遭"TheMoon"恶意软件感染

    3月初发现此恶意活动后,经观察,短短72小时已有6000台华硕路由器被盯梢。黑客运用IcedID、Solarmarker等恶意软件,透过代理僵尸网络掩饰其线上行为。此次行动中,TheM
    的头像 发表于 03-27 14:58 143次阅读

    服务器远程不服务器怎么办?服务器无法远程的原因是什么?

    、安全软件问题 被安全软件屏蔽 解决办法:检查云锁和安全狗类安全软件有没有把电脑本地IP加入服务器白名单中,如果没有的话就把电脑本地IP加
    发表于 02-27 16:21

    linux服务器和windows服务器

    ,Linux服务器表现出更好的性能和稳定性,因此广泛应用于科学计算、大数据处理和网络服务器等领域。 另一方面,Windows服务器是由微软开发和维护的服务器操作系统,它提供
    发表于 02-22 15:46

    如何配置单台服务器

    万里征途总是从第一步开始的,构建一个复杂系统也是如此。我们从简单的部分着手,先让所有的功能都在一个服务器上运行。图1-1展示了如何配置单台服务器,让一切都在其上运行,包括Web应用、数据库、缓存等。
    的头像 发表于 01-19 10:19 208次阅读
    如何配置单<b class='flag-5'>台服务器</b>

    LabVIEW中如何在网络使用远程VI服务器

    LabVIEW中如何在网络使用远程VI服务器 如何在网络使用远程VI服务器? 解答: 首先,
    发表于 11-12 20:25

    服务器类型有哪些?

    如今存在不同类型的服务器。多台服务器可以执行多项工作,例如托管网站、发送和接收电子邮件、保护内部网络等。另一方面,数据库服务器或打印服务器
    的头像 发表于 10-08 17:17 425次阅读

    赛门铁克恶意软件分析服务

    电子发烧友网站提供《赛门铁克恶意软件分析服务.pdf》资料免费下载
    发表于 09-08 09:39 0次下载
    赛门铁克<b class='flag-5'>恶意</b><b class='flag-5'>软件</b>分析<b class='flag-5'>服务</b>

    华为E9000聚合架构刀片服务器

    电子发烧友网站提供《华为E9000聚合架构刀片服务器.pdf》资料免费下载
    发表于 08-30 11:33 0次下载
    华为E<b class='flag-5'>9000</b>聚合架构刀片<b class='flag-5'>服务器</b>

    利用Ansible批量100台服务器添加Crontab

    今天浩道跟大家分享关于Ansible自动化运维相关硬核干货,利用Ansible批量100台服务器添加Crontab !
    的头像 发表于 08-19 14:24 360次阅读

    ARM服务器基础系统体系结构7.1平设计文档

    软件利用,而不会出现性能意外下降的情况。 ARM基本引导要求(ARM BBR)规范[4]中的SBBR配方描述ARM服务器系统的固件要求。其中,本规范指的是系统固件数据,指的是ARM
    发表于 08-09 07:49

    简述保护移动设备免受恶意攻击的最佳方法

    手机也需要防病毒和反恶意软件恶意软件可以轻松感染智能手机和平板电脑,因此在设备上安装可靠的反
    的头像 发表于 05-18 10:46 649次阅读

    如何从一个网页控制多个网络服务器

    上。 但这并不需要。 该网页可以位于 PC、平板电脑或手机上,只要设备具有带有 Javascript 的网络浏览器即可。 我的例子有两个 ESP8266 的机智,每个都运行一个不提供网页的网络服务器。 该网页在我的电脑
    发表于 04-28 07:32