0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Prowli恶意软件感染了9000多家公司网络上逾4万台服务器和设备

pIuy_EAQapp 来源:未知 作者:胡薇 2018-06-11 09:44 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

以色列网络安全公司 GuardiCore 的安全团队发现,网络犯罪分子设法组建了一个庞大僵尸网络“Prowli”, 该网络由4万多台被感染的 Web 服务器、调制调解器和其它物联网IoT)设备组成。 Prowli 僵尸网络的操纵者利用漏洞和暴力破解攻击感染并控制设备。受影响的有9000多家公司,这些公司主要位于中国、俄罗斯、美国等国家。

Prowli如何感染受害者?

Prowli 恶意软件被用于加密货币的挖掘,并将用户定位到恶意站点。这是一个多样化的操作系统,依赖于漏洞和凭证的暴力攻击来感染和接管设备。Prowli 近几个月感染的已知服务器和设备等如下:

ŸWordPress 站点(利用几个漏洞和针对管理面板的暴力破解攻击)

Ÿ运行 K2 扩展的 Joomla! 站点(利用漏洞CVE-2018-7482)

Ÿ几款 DSL 调制调解器(利用已知漏洞)

Ÿ运行惠普 HP Data Protector 软件的服务器(利用CVE-2014-2623)

ŸDrupal、PhpMyAdmin 安装程序、NFS 盒子、开放 SMB 端口的服务器(暴力破解凭证)

此外,Prowli 的操纵者还了运行了 SSH 扫描器模块,尝试猜测暴露 SSH 端口的设备用户名和密码。

部署加密货币挖矿程序、后门和 SSH 扫描器

一旦服务器或物联网设备遭受攻击,Prowli 操纵者便会确定这些设备是否可用于挖矿。确定之后,操纵者通过门罗币挖矿程序和 R2R2 蠕虫对其进行感染。R2R2 蠕虫会对被黑的设备执行 SSH 暴力攻击,并帮助 Prowli 僵尸网络进一步扩大规模。

此外,运行网站的 CMS 平台遭遇了后门感染(WSO Web Shell)。攻击者通过 WSO Web Shell 修改被攻击的网站,托管恶意代码将站点的部分访客重定向至流量分配系统(TDS),然后由TDS将劫持的网络流量租给其它攻击者,并将用户重定向至各种恶意网站,例如虚假的技术支持网站和更新网站。

GuardiCore 公司表示,攻击者使用的 TDS 系统为 EITest(又被称为 ROI777)。2018年3月,ROI777 遭到黑客攻击,其部分数据被泄露到网上后,网络安全公司于4月关闭了该系统。尽管如此,这似乎并没有阻止 Prowli 僵尸网络的行动步伐。

受影响区域,颜色越深越严重

“赚钱机器”

根据研究人员的说法,攻击者精心设计并优化了整起行动,Prowli 恶意软件感染了9000多家公司网络上逾4万台服务器和设备,然后利用这些设备卯足劲赚钱,该软件的受害者遍布全球。

GuardiCore 在报告中提到 Prowli 的攻击指示器(IoC)和其它详情,系统管理员可利用这些信息检查其 IT 网络是否遭遇攻击。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2951

    文章

    48261

    浏览量

    419620
  • 服务器
    +关注

    关注

    14

    文章

    10440

    浏览量

    91849
  • 僵尸网络
    +关注

    关注

    0

    文章

    18

    浏览量

    9221

原文标题:僵尸网络Prowli感染9000家企业的设备,中国公司较多

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    PremierWave® XC GSM/GPRS 设备服务器:高性能与安全的完美结合

    PremierWave® XC GSM/GPRS 设备服务器:高性能与安全的完美结合 在当今数字化时代,远程设备的连接与管理变得至关重要。Lantronix 公司的 PremierWa
    的头像 发表于 05-21 13:30 77次阅读

    深入解析Lantronix MatchPort AR嵌入式设备服务器

    MatchPort AR是一款集成在1.75x1.75 PCB的嵌入式设备服务器,为OEM厂商提供完整的网络解决方案。它能够快速、
    的头像 发表于 05-21 13:30 77次阅读

    动环监控中的串口服务器:连接传统设备软件系统的电子元器件技术

    串口服务器的设计核心在于实现串口与网络的无缝对接。研发过程中,需充分考虑设备的兼容性、稳定性及扩展性。通过优化硬件电路与软件协议,确保设备
    的头像 发表于 05-12 08:58 300次阅读

    设备能给多少台机器校时:北斗时钟同步服务器的性能参考

    。解决这个问题的常见做法,是在机房里部署一专门的设备,用来给所有其他设备提供统一的时间参考。这类设备中有一类接收北斗卫星信号,被称为北斗时钟同步
    的头像 发表于 04-29 11:07 392次阅读
    一<b class='flag-5'>台</b><b class='flag-5'>设备</b>能给多少台机器校时:北斗时钟同步<b class='flag-5'>服务器</b>的性能参考

    服务器数据恢复】断电致UFS2文件系统损坏的虚拟机数据恢复案例

    本次需要进行数据恢复的设备为一台服务器,该服务器通过FreeNAS提供iSCSI块存储服务,并借助另外两台服务器构建虚拟化系统。
    的头像 发表于 03-10 17:36 668次阅读
    【<b class='flag-5'>服务器</b>数据恢复】断电致UFS2文件系统损坏的虚拟机数据恢复案例

    服务器数据恢复】服务器“泡水”硬盘掉线,数据竟这样恢复

    北亚企安数据恢复中心的服务器数据恢复工程师和硬件工程师到现场处理故障。服务器数据恢复工程师到达现场后发现有一机柜未开机,经过沟通得知机房天花板渗水导致这台机柜上层的两台服务器存储
    的头像 发表于 01-22 17:38 1182次阅读
    【<b class='flag-5'>服务器</b>数据恢复】<b class='flag-5'>服务器</b>“泡水”硬盘掉线,数据竟这样恢复

    普通服务器电源与AI服务器电源的区别(

    引言服务器是数据中心的核心设备,其稳定运行依赖可靠的电源供应。随着AI技术的飞速发展,AI服务器大量涌现,与普通服务器在应用场景等方面存在显著差异,这也使得两者的电源存在诸多不同。本研
    的头像 发表于 01-12 09:31 1597次阅读
    普通<b class='flag-5'>服务器</b>电源与AI<b class='flag-5'>服务器</b>电源的区别(<b class='flag-5'>上</b>)

    服务器数据恢复—硬盘离线致raid5阵列崩溃,数据恢复大揭秘

    公司的一台服务器中有一组数块硬盘组建的raid5阵列。 服务器中有一块硬盘由于未知原因离线,服务器崩溃,存储重要数据的D分区无法识别。 服务器
    的头像 发表于 11-04 15:32 432次阅读

    服务器数据恢复—RAIDZ多块硬盘离线导致服务器崩溃的数据恢复案例

    服务器数据恢复环境&故障: 一台服务器有32块硬盘,采用Windows操作系统。 服务器在正常运行的时候突然变得不可用。没有异常断电、进水、异常操作、机房不稳定等外部因素。服务器
    的头像 发表于 09-18 12:29 1137次阅读
    <b class='flag-5'>服务器</b>数据恢复—RAIDZ多块硬盘离线导致<b class='flag-5'>服务器</b>崩溃的数据恢复案例

    服务器数据恢复—服务器的卷被误删数据如何恢复?

    工作人员不慎将一台服务器的卷误删除,服务器上有一组raid5阵列。需要恢复误删除的数据。
    的头像 发表于 08-14 11:33 1170次阅读
    <b class='flag-5'>服务器</b>数据恢复—<b class='flag-5'>服务器</b><b class='flag-5'>上</b>的卷被误删数据如何恢复?

    服务器数据恢复—硬盘离线导致raid上层的卷无法挂载的数据恢复案例

    服务器数据恢复环境&故障: 某公司台服务器上有一组由24块FC硬盘组建的raid。 服务器出现故障,无法正常工作。 经过初步检测,管理员发现导致
    的头像 发表于 07-29 13:00 778次阅读

    vsan数据恢复—vsan分布式服务器节点raid数据恢复案例

    4台服务器基于vsan分布式架构的组建一个集群。每台节点服务器上有2组由6块硬盘组建的raid磁盘阵列,上层存放虚拟机文件。 某一个服务器节点上有一块硬盘离线,vsan的数据安全机制
    的头像 发表于 06-18 12:29 724次阅读

    服务器数据恢复—ocfs2文件系统被格式化为Ext4文件系统的数据恢复案例

    服务器存储数据恢复环境&故障: 人为误操作将Ext4文件系统误装入一台服务器存储的Ocfs2文件系统数据卷,导致原Ocfs2文件系统被
    的头像 发表于 06-10 12:03 968次阅读
    <b class='flag-5'>服务器</b>数据恢复—ocfs2文件系统被格式化为Ext<b class='flag-5'>4</b>文件系统的数据恢复案例

    高防服务器哪里好

    在当今数字化环境中,DDoS攻击已成为企业网站瘫痪、数据泄露的首要威胁。高防服务器凭借T级流量清洗能力、智能攻击识别系统和冗余网络架构,成为众多企业的“数字防弹衣”。高防服务器不仅过滤恶意
    的头像 发表于 06-10 10:32 1205次阅读