国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

研究人員發現一個可竊取AWS憑證的加密貨幣蠕蟲

如意 ? 來源:嘶吼網 ? 作者:ang010ela ? 2020-08-26 14:04 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

研究人員近期發現一個可以竊取AWS憑證的加密貨幣蠕蟲。這是首個含有AWS特定功能的蠕蟲,該蠕蟲可以竊取本地憑證、掃描錯誤配置的Docker平臺的網絡。研究人員發現黑客組織TeamTNT已經成功入侵了大量的Docker和Kubernetes 系統。

隨著越來越多的企業和組織將計算資源遷移到云和容器環境中,未來此類攻擊將越來越多。

研究人員發現一個可竊取AWS憑證的加密貨幣蠕蟲

圖 1: TeamTNT蠕蟲首次運行時在屏幕上打印的消息

AWS憑證竊取

AWS CLI將憑證保存以未加密文件的形式保存在~/.aws/credentials,其他的配置信息保存在名為~/.aws/config 的文件中。

竊取AWS憑證的代碼非常直接,執行后會上傳默認的AWS .credentials(憑證)和 .config(配置)文件到攻擊者的服務器——sayhi.bplace[。]net:

研究人員發現一個可竊取AWS憑證的加密貨幣蠕蟲

圖 2: 從受害者系統中竊取AWS憑證的代碼

攻擊者用Curl來發送AWS憑證到TeamTNT 的服務器,服務器會響應消息“THX”:

研究人員發現一個可竊取AWS憑證的加密貨幣蠕蟲

圖 3: 竊取的AWS憑證生成的網絡流量

研究人員發送CanaryTokens.org創建的憑證到TeamTNT 服務器,但沒有使用過。這表明TeamTNT 手動評估或使用該憑證,或之前創建的自動化工具無法正常工作。

傳播

大多數的加密貨幣挖礦蠕蟲都是直接復制和粘貼其他蠕蟲的代碼并進行修改。TeamTNT 的蠕蟲中也含有來自Kinsing 蠕蟲的代碼,目的是停止阿里云安全工具:

研究人員發現一個可竊取AWS憑證的加密貨幣蠕蟲

圖 4: 阻止阿里云安全工具運行的代碼

未來,將可能會有更多的蠕蟲會復制竊取AWS 憑證文件的能力。

Docker

蠕蟲中還含有用masscan 掃描開放的Docker API的代碼,然后在新容器中安裝自己:

研究人員發現一個可竊取AWS憑證的加密貨幣蠕蟲

圖 5: 掃描開放的Docker API,然后安裝蠕蟲到新容器中

漏洞利用

該蠕蟲部署了XMRig 加密貨幣挖礦工具來挖門羅幣,以此為攻擊者賺錢。其中一個礦池提供了蠕蟲黑掉的系統的詳細情況:

研究人員發現一個可竊取AWS憑證的加密貨幣蠕蟲

圖 6: Monero Ocean 礦池中門羅幣錢包的數據

該頁面一共有119個被黑的系統,其中包括Kubernetes 集群和Jenkins Build 服務器。

截止目前,研究人員共發現2個與該攻擊相關的門羅幣地址,共為TeamTNT 賺取了3門羅幣,價值約300美元,但這只是其中一起攻擊活動。

該蠕蟲還部署了大量的惡意軟件:

punk.py – SSH 利用工具

日志清除工具

Diamorphine Rootkit

Tsunami IRC 后門

TeamTNT

蠕蟲中大量引用了TeamTNT,并且使用的域名也是teamtnt[。]red。該域名上保存著惡意軟件,主頁TeamTNT RedTeamPentesting 是對公開惡意軟件沙箱的引用:

研究人員發現一個可竊取AWS憑證的加密貨幣蠕蟲

圖 7: teamtnt[。]red主頁

結論

這些攻擊其實并不復雜,有許多部署加密貨幣挖礦蠕蟲的黑客組織已經成功感染了大量的商業系統。研究人員給出了如下建議:

了解哪些系統保存了AWS憑證文件,如果不需要那么就刪除。事實上,許多生產系統中都意外保留了開發階段的憑證。

使用防火墻規則來限制對Docker API的訪問。研究人員強烈建議在設置防火墻時使用白名單方法。

檢查所有到礦池的連接的網絡流量,或使用Stratum挖礦工具。

檢查通過HTTP 發送AWS 憑證文件的所有連接。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡攻擊
    +關注

    關注

    0

    文章

    332

    瀏覽量

    24634
  • 蠕蟲
    +關注

    關注

    0

    文章

    6

    瀏覽量

    6780
  • AWS
    AWS
    +關注

    關注

    0

    文章

    444

    瀏覽量

    26559
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    BlueMatrix與Perplexity達成合作,為機構研究帶來AI驅動的發現能力

    機構投資者提供AI賦能的研究發現服務。 此次合作將授權經紀商研究成果帶給Perplexity Enterprise用戶,讓買方專業人士既能查詢其訂閱的研究內容,又能利用Perplex
    的頭像 發表于 01-14 16:23 ?504次閱讀

    德思特應用 | 前沿量子隨機數研究:多特蒙德工業大學如何通過高速數字化儀保障信息安全

    在量子信息時代,生成真正隨機的數字對加密與安全至關重要。多特蒙德工業大學研究人員利用高速數字化儀對量子隨機數生成過程進行多通道采集與分析,成功實驗評估竊聽風險,為密碼協議與安全應用提供了可靠驗證手段。
    的頭像 發表于 12-22 17:22 ?405次閱讀
    德思特應用 | 前沿量子隨機數<b class='flag-5'>研究</b>:多特蒙德工業大學如何通過高速數字化儀保障信息安全

    NVIDIA和AWS擴展全棧合作伙伴關系

    亞馬遜云科技(AWS)將 NVIDIA NVLink Fusion 集成到其定制芯片中,包括新代 Tranium4 芯片、Graviton 和 AWS Nitro System。
    的頭像 發表于 12-13 09:20 ?958次閱讀

    發現帶來光量子計算的進步

    多光子干涉網絡 由維也納大學的菲利普-瓦爾特(Philip Walther)領導的國際研究人員合作,在量子技術領域取得了重大突破,利用種新型資源節約型平臺成功演示了多個單光子之間的量子干涉。這項
    的頭像 發表于 12-01 07:38 ?245次閱讀
    新<b class='flag-5'>發現</b>帶來光量子計算的進步

    LoRa 人員定位技術的測距原理與算法研究淺析

    如果您想進步了解人員定位的其他案例,歡迎關注、評論留言~也搜索lbs智能定位。
    的頭像 發表于 11-20 16:45 ?1343次閱讀

    研究人員復興針孔相機技術以推動下代紅外成像發展

    研究人員運用具有數百年歷史的針孔成像原理,開發出種無需透鏡的高性能中紅外成像系統。這種新型相機能夠在大范圍距離內和弱光條件下拍攝極其清晰的照片,使其在傳統相機難以應對的場景中發揮重要作用。 研究
    的頭像 發表于 11-17 07:40 ?212次閱讀

    電能質量在線監測裝置的數據在云端是如何加密的?

    電能質量在線監測裝置的數據在云端的加密過程覆蓋 傳輸、存儲、密鑰管理 全鏈條,結合行業標準與前沿技術構建多層次防護體系,具體實現方式如下: 、傳輸加密:端到端防護防止數據竊取 基礎
    的頭像 發表于 10-30 09:42 ?318次閱讀

    利用 Banana Pi BPI-CM5 Pro(ARMSoM CM5 SoM) 加速保護科學

    政府、大學和非政府組織的研究人員。通過使用開源計算硬件,實時聲學監測的構建成本可以低于使用專用微控制器的系統。 實施過程 為了展示開源硬件在生物聲學邊緣處理方面的優勢,我們需要演示浮標。我們專注于開發
    發表于 10-27 09:18

    加密算法的應用

    機。但是,由于加密技術的保密性,直到二戰結束后,人們才開始研究加密技術的理論,進步推動了加密技術的發展。 2.
    發表于 10-24 08:03

    AES加密流程

    等領域。 在1997年,美國國家標準技術研究院(NIST)發起了密碼競賽,以尋求種新的高級加密標準來替代DES
    發表于 10-23 06:13

    大小鼠糖水偏好實驗系統

    基因操作對動物行為的影響,或者用于研究獎賞系統和成癮行為。大小鼠糖水實驗系統套裝為研究人員提供了強大的工具,用于準確監測動物對甜味的偏好。通過精心設計的實驗設計和數據分析,這
    發表于 08-14 13:40

    用樹莓派挖掘5種頂級加密貨幣

    加密貨幣是用于在線交易的數字貨幣。挖掘這些貨幣通常需要專門的硬件,如ASIC礦機或高性能GPU。然而,有些加密
    的頭像 發表于 07-21 16:34 ?1442次閱讀
    用樹莓派挖掘5種頂級<b class='flag-5'>加密</b><b class='flag-5'>貨幣</b>!

    無刷直流電機雙閉環串級控制系統仿真研究

    以來伴隨著永磁材料技術、計算機及控制技術等支撐技術的快速發展及微電機制造工藝水平的不斷提高,永磁無刷直流電動機在高性能中、小伺服驅動領域獲得廣泛應用并日趨占據主導地位嗎。直以來,研究人員都比較關注利用
    發表于 07-07 18:36

    研究人員開發出基于NVIDIA技術的AI模型用于檢測瘧疾

    瘧疾曾度在委內瑞拉銷聲匿跡,但如今正卷土重來。研究人員已經訓練出模型來幫助檢測這種傳染病。
    的頭像 發表于 04-25 09:58 ?1014次閱讀

    拆解調查“邪惡”的RJ45轉換器?

    “ 看看老外是如何調查來自中國的 RJ45 轉換器的 ” 在信息安全領域的頭條新聞中,可靠的經驗法則是:關于大規模供應鏈破壞的報道往往不實。這種攻擊并非不可能實現,而是因為它實
    的頭像 發表于 04-24 11:20 ?1498次閱讀
    拆解調查<b class='flag-5'>一</b><b class='flag-5'>個</b>“邪惡”的RJ45轉換器?