0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

一种新的Linux系统后门已经开始肆虐

Linux爱好者 来源:lq 2019-02-15 13:59 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

一种新的Linux 系统后门已经开始肆虐,并主要运行在位于中国的 Linux 服务器上。

据 ZDNet 报导,该恶意软件名为 SpeakUp,三周前由 Check Point 安全研究人员发现。研究人员表示黑客利用 PHP 框架ThinkPHP 的漏洞 CVE-2018-20062 进行攻击,一旦 SpeakUp 入侵易受攻击的系统,那么黑客就可以使用它来修改本地 cron 应用以获得启动持久性,并运行 shell 命令,执行从远程命令与控制服务器(C&C)下载的文件,以及更新或卸载自身。

此外 SpeakUp 还附带了一个内置的 Python 脚本,恶意软件通过该脚本在本地网络中横向传播。脚本可以扫描本地网络以查找开放端口,使用预定义的用户名和密码列表对附近的系统进行暴力破解,并使用以下七个漏洞中的一个来接管未打补丁的系统:

CVE-2012-0874: JBoss 企业应用程序平台多安全绕过漏洞

CVE-2010-1871: JBoss Seam Framework 远程代码执行

JBoss AS 3/4/5/6: 远程命令执行

CVE-2017-10271: Oracle WebLogic wls-wsat 组件反序列化 RCE

CVE-2018-2894: Oracle Fusion Middleware 的 Oracle WebLogic Server 组件中的漏洞

Hadoop YARN ResourceManager - Command Execution

CVE-2016-3088: Apache ActiveMQ 文件服务器文件上载远程执行代码漏洞

Check Point 表示 SpeakUp 可以在六种不同的 Linux 发行版甚至 macOS 系统上运行,其背后的黑客团队目前主要使用该恶意软件在受感染的服务器上部署 Monero 加密货币矿工,并且目前已经获得了大约 107 枚 Monero 币,大约是 4500 美元。

目前感染的地图显示,SpeakUp 受害者主要集中在亚洲和南美洲,其中以中国为主。

研究人员表示,就已经掌握的信息来看,SpeakUp 作者目前仅使用 ThinkPHP 的漏洞 CVE-2018-20062 进行利用,该漏洞允许远程攻击者通过精心使用 filter 参数来执行任意 PHP 代码,但其实他们可以轻松切换到任何其它漏洞,将 SpeakUp 后门扩展到更广泛的目标。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • Linux
    +关注

    关注

    88

    文章

    11818

    浏览量

    219573
  • 服务器
    +关注

    关注

    14

    文章

    10365

    浏览量

    91763
  • 代码
    +关注

    关注

    30

    文章

    4977

    浏览量

    74390

原文标题:新的 Linux 后门开始肆虐,主要攻击中国服务器

文章出处:【微信号:LinuxHub,微信公众号:Linux爱好者】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    你的手机在监听!国安部曝光境外芯片可能暗藏“后门

    发文,提醒当前些别有用心的设计或恶意植入的技术后门,可能成为失泄密的导火索。   所谓技术后门,通常指那些绕过正常的安全检查机制,获取对程序或系统访问权的方法。技术
    的头像 发表于 07-22 07:31 6894次阅读

    晶科能源不沾灰组件稳定实现发电增益

    光伏电站全周期运营里,组件积灰是影响发电效能、抬高运维成本的核心痛点。西北沙戈荒区域风沙肆虐,组件易堆积厚尘;东南沿海高湿气候下,粉尘污渍更易黏附固化,双重场景下都会大幅降低玻璃透光率,造成发电量衰减,同时增加热斑安全隐患。
    的头像 发表于 04-24 14:37 249次阅读

    一种基于低噪声电源管理架构的射频采样系统设计方案

    本期为大家带来的是《雷达应用中射频转换器的无杂波电源(第 1 部分)》,介绍了一种基于低噪声电源管理架构的射频采样系统设计方案,以解决相控阵雷达和 5G 通信应用中因开关电源噪声耦合导致的 ADC 动态性能下降问题。
    的头像 发表于 03-25 08:10 4157次阅读
    <b class='flag-5'>一种</b>基于低噪声电源管理架构的射频采样<b class='flag-5'>系统</b>设计方案

    Jtti Linux操作系统最常见的10大优势

    Linux操作系统的十大优势 Linux操作系统作为一种开源、自由的系统
    的头像 发表于 11-06 15:32 464次阅读

    学习Linux应该从哪里开始

    、交叉编译、网络栈、文件系统……到底从哪里开始学,才能既不绕弯路,又能学得“有感觉”? 今天, 深圳市钡铼技术有限公司 就来带你拆解这个问题。 、先理解:Linux 到底是什么? 很
    的头像 发表于 10-16 09:51 573次阅读
    学习<b class='flag-5'>Linux</b>应该从哪里<b class='flag-5'>开始</b>?

    一种抗辐射加固检错纠错电路的设计

    电子发烧友网站提供《一种抗辐射加固检错纠错电路的设计.pdf》资料免费下载
    发表于 08-11 15:38 0次下载

    谐波肆虐设备频宕机?华兴移相整流变压器如何破局工业供电困局?

    您是否经历过生产线突然停机、精密设备莫名损坏,却查不出原因?电压波动和谐波干扰,正成为冶金、电镀等企业难以根治的“隐形杀手”!在整流逆变系统和变频器行业中,输出电压的稳定性直接决定设备寿命与产品良率
    的头像 发表于 08-01 11:31 979次阅读
    谐波<b class='flag-5'>肆虐</b>设备频宕机?华兴移相整流变压器如何破局工业供电困局?

    文掌握Linux命令

    作为名运维工程师,熟练掌握Linux命令是基本功中的基本功。无论是日常工作中的系统维护,还是面试时的技术考核,Linux命令都是绕不开的核心技能。本文将从实战角度出发,
    的头像 发表于 07-22 15:23 733次阅读

    使用FLIR固定安装式热像仪破解早期火灾探测难题

    随着夏季高温的持续肆虐,火灾隐患如同潜伏的“热浪杀手”,悄然威胁着我们的生产与生活安全。在传统火灾探测手段显得力不从心的关键时刻,FLIR监控用热像仪凭借其卓越的热成像技术,成为夏季高温下火灾预警的得力助手。
    的头像 发表于 07-21 16:41 984次阅读

    国安部:境外产芯片或故意留“后门

    影响着国家安全。需要警惕的是,些别有用心的设计或恶意植入的技术后门,可能成为失泄密的导火索。 看不见的“电子间谍”和“定时炸弹” 技术后门通常指绕过正常的安全检查机制,获取对程序或系统
    的头像 发表于 07-21 11:47 1w次阅读

    今日看点丨国安部:境外生产芯片可能留“后门” 摄像头被远程开启;英特尔终止了对 Clear Linux 的支持;宇

          1、国安部:境外生产芯片可能留“后门” 摄像头被远程开启 据国家安全部官微消息,些境外生产的芯片、智能设备或者软件可能在设计制造阶段就被故意预埋了后门,厂商可以通过特定信号对设备进行
    发表于 07-21 10:51 2666次阅读
    今日看点丨国安部:境外生产芯片可能留“<b class='flag-5'>后门</b>” 摄像头被远程开启;英特尔终止了对 Clear <b class='flag-5'>Linux</b> 的支持;宇

    华为工程师总结Linux笔记

    ,它支持安装在 32 位和64 位 CPU 硬件上。 通常的讲,Linux 这个词本身只表示 Linux 内核,但是人们已经习惯用 Linux 来形容整个基于
    发表于 07-14 15:28

    Linux系统中iptables与firewalld防火墙的区别

    防火墙是一种网络安全设备,用于监控和控制网络流量,根据预定义的安全规则来允许或阻止数据包通过。Linux系统中主要有两防火墙解决方案:iptables和firewalld。
    的头像 发表于 07-14 11:24 872次阅读

    一种集成FPGA和DSP芯粒的异构系统级封装

    将多个异构芯粒集成在起进行封装是一种具有广阔前景且成本效益高的策略,它能够构建出既灵活又可扩展的系统,并且能有效加速多样化的工作负载。
    的头像 发表于 07-03 09:23 2173次阅读
    <b class='flag-5'>一种</b>集成FPGA和DSP芯粒的异构<b class='flag-5'>系统</b>级封装

    一种新型宽带鞭状套筒天线

    电子发烧友网站提供《一种新型宽带鞭状套筒天线.pdf》资料免费下载
    发表于 05-28 14:05 0次下载