0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

Prowli惡意軟件感染了9000多家公司網(wǎng)絡上逾4萬臺服務器和設備

pIuy_EAQapp ? 來源:未知 ? 作者:胡薇 ? 2018-06-11 09:44 ? 次閱讀

以色列網(wǎng)絡安全公司 GuardiCore 的安全團隊發(fā)現(xiàn),網(wǎng)絡犯罪分子設法組建了一個龐大僵尸網(wǎng)絡“Prowli”, 該網(wǎng)絡由4萬多臺被感染的 Web 服務器、調(diào)制調(diào)解器和其它物聯(lián)網(wǎng)IoT)設備組成。 Prowli 僵尸網(wǎng)絡的操縱者利用漏洞和暴力破解攻擊感染并控制設備。受影響的有9000多家公司,這些公司主要位于中國、俄羅斯、美國等國家。

Prowli如何感染受害者?

Prowli 惡意軟件被用于加密貨幣的挖掘,并將用戶定位到惡意站點。這是一個多樣化的操作系統(tǒng),依賴于漏洞和憑證的暴力攻擊來感染和接管設備。Prowli 近幾個月感染的已知服務器和設備等如下:

?WordPress 站點(利用幾個漏洞和針對管理面板的暴力破解攻擊)

?運行 K2 擴展的 Joomla! 站點(利用漏洞CVE-2018-7482)

?幾款 DSL 調(diào)制調(diào)解器(利用已知漏洞)

?運行惠普 HP Data Protector 軟件的服務器(利用CVE-2014-2623)

?Drupal、PhpMyAdmin 安裝程序、NFS 盒子、開放 SMB 端口的服務器(暴力破解憑證)

此外,Prowli 的操縱者還了運行了 SSH 掃描器模塊,嘗試猜測暴露 SSH 端口的設備用戶名和密碼。

部署加密貨幣挖礦程序、后門和 SSH 掃描器

一旦服務器或物聯(lián)網(wǎng)設備遭受攻擊,Prowli 操縱者便會確定這些設備是否可用于挖礦。確定之后,操縱者通過門羅幣挖礦程序和 R2R2 蠕蟲對其進行感染。R2R2 蠕蟲會對被黑的設備執(zhí)行 SSH 暴力攻擊,并幫助 Prowli 僵尸網(wǎng)絡進一步擴大規(guī)模。

此外,運行網(wǎng)站的 CMS 平臺遭遇了后門感染(WSO Web Shell)。攻擊者通過 WSO Web Shell 修改被攻擊的網(wǎng)站,托管惡意代碼將站點的部分訪客重定向至流量分配系統(tǒng)(TDS),然后由TDS將劫持的網(wǎng)絡流量租給其它攻擊者,并將用戶重定向至各種惡意網(wǎng)站,例如虛假的技術支持網(wǎng)站和更新網(wǎng)站。

GuardiCore 公司表示,攻擊者使用的 TDS 系統(tǒng)為 EITest(又被稱為 ROI777)。2018年3月,ROI777 遭到黑客攻擊,其部分數(shù)據(jù)被泄露到網(wǎng)上后,網(wǎng)絡安全公司于4月關閉了該系統(tǒng)。盡管如此,這似乎并沒有阻止 Prowli 僵尸網(wǎng)絡的行動步伐。

受影響區(qū)域,顏色越深越嚴重

“賺錢機器”

根據(jù)研究人員的說法,攻擊者精心設計并優(yōu)化了整起行動,Prowli 惡意軟件感染了9000多家公司網(wǎng)絡上逾4萬臺服務器和設備,然后利用這些設備卯足勁賺錢,該軟件的受害者遍布全球。

GuardiCore 在報告中提到 Prowli 的攻擊指示器(IoC)和其它詳情,系統(tǒng)管理員可利用這些信息檢查其 IT 網(wǎng)絡是否遭遇攻擊。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴

原文標題:僵尸網(wǎng)絡Prowli感染9000家企業(yè)的設備,中國公司較多

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    GPU服務器AI網(wǎng)絡架構設計

    眾所周知,在大型模型訓練中,通常采用每臺服務器配備多個GPU的集群架構。在上一篇文章《高性能GPU服務器AI網(wǎng)絡架構(上篇)》中,我們對GPU網(wǎng)絡中的核心術語與概念進行了詳盡介紹。本文
    的頭像 發(fā)表于 11-05 16:20 ?387次閱讀
    GPU<b class='flag-5'>服務器</b>AI<b class='flag-5'>網(wǎng)絡</b>架構設計

    服務器系統(tǒng)崩潰要怎么解決?

    隨著云計算的發(fā)展,云服務器現(xiàn)在已經(jīng)成為很多企業(yè)建站時首要選擇的服務器設備,因為云服務器基于云計算的發(fā)展,就目前來說,云服務器應該是安全性很高
    的頭像 發(fā)表于 10-28 10:20 ?290次閱讀

    Kubernetes集群搭建容器云需要幾臺服務器?

    Kubernetes集群搭建容器云需要幾臺服務器?至少需要4臺服務器。搭建容器云所需的服務器數(shù)量以及具體的搭建步驟,會根據(jù)所選用的技術棧、業(yè)務規(guī)模、架構設計以及安全需求等因素而有所不同
    的頭像 發(fā)表于 10-21 10:06 ?162次閱讀

    服務器數(shù)據(jù)恢復—SAN環(huán)境下LUN映射錯誤導致寫操作互斥失敗的數(shù)據(jù)恢復案例

    服務器數(shù)據(jù)恢復環(huán)境: SAN環(huán)境下一存儲設備中有一組由6塊硬盤組建的RAID6磁盤陣列,劃分若干LUN,MAP到不同業(yè)務的SOLARIS操作系統(tǒng)服務器
    的頭像 發(fā)表于 09-26 16:31 ?272次閱讀

    多個網(wǎng)站放在同一臺服務器ip有什么影響?

    將多個網(wǎng)站放在同一臺服務器,使用同一個IP地址,可能會有以下影響: 1、資源共享:多個網(wǎng)站共享同一臺服務器的資源,如CPU、內(nèi)存、存儲空間和帶寬。如果其中一個網(wǎng)站流量或資源消耗突然增加,可能會
    的頭像 發(fā)表于 09-12 11:15 ?619次閱讀

    服務器數(shù)據(jù)恢復—xfs文件系統(tǒng)服務器數(shù)據(jù)恢復案例

    公司臺服務器,連接了一存儲。該服務器安裝linux操作系統(tǒng),文件系統(tǒng)為xfs。 在運行過程中該服務器出現(xiàn)故障,管理員使用xfs_re
    的頭像 發(fā)表于 08-19 10:49 ?305次閱讀

    主機托管是多個用戶共享一臺服務器嗎?有什么優(yōu)勢

    主機托管并不是多個用戶共享一臺服務器。主機托管是一種服務,客戶可以將自己的硬件服務器托管給服務商,并享受專業(yè)的服務器托管
    的頭像 發(fā)表于 08-13 14:45 ?280次閱讀

    中國電信集采15.6臺服務器國產(chǎn)占比過半

    在數(shù)字化轉型浪潮的推動下,中國電信近日宣布一項重大舉措——正式啟動2024-2025年度服務器集中采購項目,預計總采購量將達到驚人的15.6。尤為引人注目的是,本次集采中,國產(chǎn)
    的頭像 發(fā)表于 07-09 15:09 ?605次閱讀

    服務器數(shù)據(jù)恢復—誤刪除KVM虛擬機的數(shù)據(jù)恢復案例

    1臺服務器,Linux操作系統(tǒng)+EXT4文件系統(tǒng),部署數(shù)KVM虛擬機,每臺虛擬機包含一個qcow2格式的磁盤文件,和一個raw格式的磁盤文件。 工作人員操作失誤刪除了3
    的頭像 發(fā)表于 06-17 15:10 ?369次閱讀
    <b class='flag-5'>服務器</b>數(shù)據(jù)恢復—誤刪除KVM虛擬機的數(shù)據(jù)恢復案例

    無線測溫系統(tǒng)的后臺服務器

    無線測溫后臺服務器是無線測溫系統(tǒng)的重要組成部分,它負責接收、處理、存儲和展示來自無線測溫設備的數(shù)據(jù)。 報警功能是后臺服務器的一個重要特色,用戶可根據(jù)需求自定義溫度報警值。一旦設備溫度超
    的頭像 發(fā)表于 03-29 09:42 ?351次閱讀

    全球數(shù)千路由及物聯(lián)網(wǎng)設備遭&quot;TheMoon&quot;惡意軟件感染

    3月初發(fā)現(xiàn)此惡意活動后,經(jīng)觀察,短短72小時已有6000華碩路由被盯梢。黑客運用IcedID、Solarmarker等惡意軟件,透過代理
    的頭像 發(fā)表于 03-27 14:58 ?485次閱讀

    服務器遠程不服務器怎么辦?服務器無法遠程的原因是什么?

    、安全軟件問題 被安全軟件屏蔽 解決辦法:檢查云鎖和安全狗類安全軟件有沒有把電腦本地IP加入服務器白名單中,如果沒有的話就把電腦本地IP加
    發(fā)表于 02-27 16:21

    服務器數(shù)據(jù)恢復—服務器陣列磁盤進水損壞的數(shù)據(jù)恢復案例

    服務器數(shù)據(jù)恢復環(huán)境: 數(shù)臺服務器+數(shù)存儲陣列柜,共上百塊硬盤,劃分了數(shù)十組lun。 服務器故障&檢測: 外部因素導致服務器進水,
    的頭像 發(fā)表于 01-22 13:40 ?365次閱讀
    <b class='flag-5'>服務器</b>數(shù)據(jù)恢復—<b class='flag-5'>服務器</b>陣列磁盤進水損壞的數(shù)據(jù)恢復案例

    如何配置單臺服務器

    里征途總是從第一步開始的,構建一個復雜系統(tǒng)也是如此。我們從簡單的部分著手,先讓所有的功能都在一個服務器運行。圖1-1展示了如何配置單臺服務器,讓一切都在其
    的頭像 發(fā)表于 01-19 10:19 ?641次閱讀
    如何配置單<b class='flag-5'>臺服務器</b>

    何為網(wǎng)絡時間服務器網(wǎng)絡時間服務器如何同步虛擬時間?

    何為網(wǎng)絡時間服務器?網(wǎng)絡時間服務器如何同步虛擬時間? 網(wǎng)絡時間服務器是一種計算機
    的頭像 發(fā)表于 01-16 15:10 ?788次閱讀