国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

P2P僵尸網絡已悄然入侵,積極針對于全球SSH服務器

如意 ? 來源:超級盾訂閱號 ? 作者:超級盾 ? 2020-08-26 15:02 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

網絡安全研究人員今天揭開了一個復雜的、多功能的P2P僵尸網絡的面紗,它是用Golang語言編寫,自2020年1月以來一直積極地針對SSH服務器。

根據Guardicore實驗室發布一份報告,這個被稱為“FritzFrog”的模塊化、多線程和無文件的僵尸網絡迄今已經侵入了500多臺服務器,感染了美國和歐洲的知名大學和一家鐵路公司。Guardicore的Ophir Harpaz說:

“憑借其分散的基礎架構,它可以在所有節點之間分配控制權?!?“在沒有單一故障點的網絡中,節點之間不斷地相互通信,以保持網絡的生命力,彈性和最新性?!?/p>

除了實現一個從頭編寫的專有P2P協議之外,通信是通過一個加密通道完成的,而惡意軟件能夠在受害者系統上創建后門,允許攻擊者繼續訪問。

P2P僵尸網絡已悄然入侵,積極針對于全球SSH服務器

無文件的P2P僵尸網絡

雖然之前已經發現過基于GoLang的僵尸網絡,如Gandalf和GoBrut,但FritzFrog似乎與Rakos有一些相似之處,Rakos是另一個基于GoLang的Linux后門,之前被發現通過強力SSH登錄來滲透目標系統。

P2P僵尸網絡已悄然入侵,積極針對于全球SSH服務器

P2P的惡意軟件

但是,令FritzFrog獨樹一幟的是它沒有文件,這意味著它可以在內存中組裝和執行有效載荷,并且在執行暴力攻擊時更具攻擊性,同時還可以通過在僵尸網絡內平均分配目標來提高效率。

一旦確定了目標計算機,該惡意軟件將執行一系列任務,包括對其進行暴力破解,在成功突破后用惡意有效載荷感染計算機,并將受害者添加到P2P網絡。

netcat ssh惡意軟件

為了掩蓋事實,該惡意軟件以ifconfig和NGINX的身份運行,并開始偵聽端口1234,以接收進一步的執行命令,包括那些將受害者與網絡對等點和暴力目標的數據庫同步的命令。

命令本身通過一系列避免被發現的圓環傳送給惡意軟件。僵尸網絡中的攻擊節點首先通過SSH鎖定一個特定的受害者,然后使用NETCAT程序與遠程服務器建立連接。

此外,有效載荷文件以BitTorrent樣式在節點之間交換,采用分段文件傳輸方法來發送數據塊。

“當節點A希望從其對等節點B接收文件時,它可以使用getblobstats命令查詢節點B所擁有的Blob,” Harpaz說。

“然后,節點A可以通過它的散列(通過P2P命令getbin或通過HTTP,使用URL‘https:// node_IP:1234 / blob_hash)獲得特定的blob?!?當節點A有必需的Blob時,它將使用名為Assemble的特殊模塊來組裝文件并運行它。”

P2P僵尸網絡已悄然入侵,積極針對于全球SSH服務器

除了加密和編碼命令響應,惡意軟件運行一個單獨的進程,名叫“libexec”,Monero硬幣通過留下后門的方式是通過添加一個“authorized_keys文件的公鑰SSH的以便登錄身份驗證,無需再次依賴密碼即可進行身份驗證。

自一月以來發現13,000次攻擊

據網絡安全公司稱,該活動于1月9日開始,自首次出現以來,跨越20種不同版本的惡意軟件二進制代碼的攻擊累計達到1.3萬次。

除了針對教育機構以外,還發現FritzFrog暴力破解了屬于政府組織,醫療中心,銀行和電信公司的數百萬個IP地址。

Guardicore Labs還提供了一個檢測腳本,用于檢查服務器是否已被FritzFrog感染,并共享其他泄露指標(IoC)。

“弱密碼是促成FritzFrog攻擊的直接推動者,”Harpaz總結道。我們建議選擇強密碼,并使用公鑰認證,這樣更安全。

路由器和物聯網設備經常暴露SSH,因此容易受到FritzFrog的攻擊——考慮改變它們的SSH端口,或者在服務不使用時完全禁用SSH訪問。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 服務器
    +關注

    關注

    14

    文章

    10251

    瀏覽量

    91480
  • P2P
    P2P
    +關注

    關注

    0

    文章

    152

    瀏覽量

    28455
  • 網絡攻擊
    +關注

    關注

    0

    文章

    332

    瀏覽量

    24634
  • SSH
    SSH
    +關注

    關注

    0

    文章

    200

    瀏覽量

    17720
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    網絡授時服務器 ntp時間服務器品牌 校時服務器廠家#電工

    服務器
    jf_47371611
    發布于 :2026年02月11日 17:53:43

    時鐘服務器廠商 gps網絡校時服務器 衛星時鐘服務器#電工

    服務器
    jf_47371611
    發布于 :2026年02月11日 17:50:52

    服務器驚現“活死人”?僵尸進程排查、危害與解決全指南

    服務器運維中,你是否遇到過這樣的怪事:明明任務已經結束,進程卻像“活死人” 一樣賴著不走,還霸占著進程 ID(PID)?這就是僵尸進程(Zombie Process) 在搞鬼。今天,我們不僅拆解它的排查與解決方法,更要講清它對系統的隱藏危害,讓你徹底拿捏這個“頑固分子”
    的頭像 發表于 02-04 17:41 ?1666次閱讀
    <b class='flag-5'>服務器</b>驚現“活死人”?<b class='flag-5'>僵尸</b>進程排查、危害與解決全指南

    服務器遠程連接超時以及拒絕連接的真實緣由和解決辦法

    ,這類問題在Linux的SSH、Windows的RDP、數據庫連接以及API接口訪問中都挺常見。 最常見的情形包含:SSH沒辦法連接服務器、RDP不能遠程登錄Windows、數據庫端口訪問超時、內網
    的頭像 發表于 11-19 15:34 ?1184次閱讀

    飛凌嵌入式ElfBoard-常用的網絡服務的搭建之SSH服務搭建

    本地系統上安裝SSH客戶端,常見的SSH客戶端有 putty、SSH Secure Shell Client 等。2.SSH有以下幾個知識要點1)S
    發表于 10-24 08:48

    新加坡服務器網絡速度和延遲表現如何?

    新加坡,作為全球最重要的數據中心樞紐之一,其服務器性能,尤其是網絡連接質量,備受關注。總的來說,新加坡服務器以其卓越的國際帶寬、優秀的亞洲連通性,以及對中國大陸相對穩定的訪問而聞名。
    的頭像 發表于 10-17 17:03 ?1230次閱讀

    北斗NTP網絡時間服務器

    服務器
    西安同步電子科技有限公司
    發布于 :2025年10月14日 18:40:59

    SSH 遠程連接內網 Linux 服務器

    。 前提條件 在使用 ZeroNews SSH 遠程連接 Linux 服務器之前,請確認您的 Linux 服務器開啟遠程連接服務。如果未開
    的頭像 發表于 09-17 19:52 ?459次閱讀
    <b class='flag-5'>SSH</b> 遠程連接內網 Linux <b class='flag-5'>服務器</b>

    Linux服務器入侵檢測與應急響應流程

    作為一名運維工程師,你是否曾在凌晨3點接到告警電話?服務器異常、流量暴增、CPU飆升...這些可能都是入侵的征兆。本文將分享一套完整的Linux服務器入侵檢測與應急響應流程,讓你在面對
    的頭像 發表于 08-21 17:29 ?1590次閱讀

    毫秒不差的背后:北斗時間服務器如何重塑現代網絡同步?

    在金融交易、電力調度、5G通信等領域,1毫秒的時間誤差可能導致連鎖反應。而北斗時間服務器的出現,正悄然改變著全球時間同步的格局。
    的頭像 發表于 08-13 15:40 ?524次閱讀
    毫秒不差的背后:北斗時間<b class='flag-5'>服務器</b>如何重塑現代<b class='flag-5'>網絡</b>同步?

    P2P技術——數據采集系統高效存儲的關鍵

    P2P技術憑借其直連高效、低延遲的特點,已成為數據采集系統實現高效數據存儲的關鍵技術。作為專業的數據采集與存儲方案提供商,度緯科技的ASMC-PXIe-8016存儲卡,不僅完美融合了P2P技術優勢
    的頭像 發表于 07-24 17:24 ?716次閱讀
    <b class='flag-5'>P2P</b>技術——數據采集系統高效存儲的關鍵

    華納云服務器角色服務器失敗的原因和解決辦法

    在現代企業中,服務器是IT基礎架構的核心,它們承擔著關鍵的任務,包括數據存儲、應用程序托管和網絡服務等。服務器角色的穩定性和可靠性對于企業的連續運營至關重要。然而,
    的頭像 發表于 07-17 18:18 ?566次閱讀

    如何配置Linux防火墻和Web服務器

    在當今數字化時代,網絡安全顯得尤為重要。Linux作為一種開源操作系統,廣泛應用于服務器管理和網絡配置中。本篇文章將詳細介紹如何配置Linux防火墻和Web服務器,確保內網與外網的安全
    的頭像 發表于 05-24 15:26 ?1881次閱讀
    如何配置Linux防火墻和Web<b class='flag-5'>服務器</b>

    【版本控制】Perforce P4服務器安全配置指南(附常見漏洞、詳細配置參數)

    安全提示近期,Perforce產品安全團隊發現部分暴露在公網的P4(原HelixCore)服務器存在潛在的配置風險,可能導致源代碼泄露或未經授權的訪問。網絡安全是Perforce的首要任務。作為
    的頭像 發表于 05-21 17:15 ?821次閱讀
    【版本控制】Perforce <b class='flag-5'>P</b>4<b class='flag-5'>服務器</b>安全配置指南(附常見漏洞、詳細配置參數)

    DeepSeek企業級部署服務器資源計算 以raksmart裸機云服務器為例

    以RakSmart裸機云服務器為例,針對DeepSeek企業級部署的服務器資源計算指南,涵蓋GPU/CPU/內存/存儲/網絡等核心維度的詳細計算方法與配置推薦,主機推薦小編為您整理發布
    的頭像 發表于 03-21 10:17 ?1077次閱讀