国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

一種新的Linux系統后門已經開始肆虐

Linux愛好者 ? 來源:lq ? 2019-02-15 13:59 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

一種新的Linux 系統后門已經開始肆虐,并主要運行在位于中國的 Linux 服務器上。

據 ZDNet 報導,該惡意軟件名為 SpeakUp,三周前由 Check Point 安全研究人員發現。研究人員表示黑客利用 PHP 框架ThinkPHP 的漏洞 CVE-2018-20062 進行攻擊,一旦 SpeakUp 入侵易受攻擊的系統,那么黑客就可以使用它來修改本地 cron 應用以獲得啟動持久性,并運行 shell 命令,執行從遠程命令與控制服務器(C&C)下載的文件,以及更新或卸載自身。

此外 SpeakUp 還附帶了一個內置的 Python 腳本,惡意軟件通過該腳本在本地網絡中橫向傳播。腳本可以掃描本地網絡以查找開放端口,使用預定義的用戶名和密碼列表對附近的系統進行暴力破解,并使用以下七個漏洞中的一個來接管未打補丁的系統:

CVE-2012-0874: JBoss 企業應用程序平臺多安全繞過漏洞

CVE-2010-1871: JBoss Seam Framework 遠程代碼執行

JBoss AS 3/4/5/6: 遠程命令執行

CVE-2017-10271: Oracle WebLogic wls-wsat 組件反序列化 RCE

CVE-2018-2894: Oracle Fusion Middleware 的 Oracle WebLogic Server 組件中的漏洞

Hadoop YARN ResourceManager - Command Execution

CVE-2016-3088: Apache ActiveMQ 文件服務器文件上載遠程執行代碼漏洞

Check Point 表示 SpeakUp 可以在六種不同的 Linux 發行版甚至 macOS 系統上運行,其背后的黑客團隊目前主要使用該惡意軟件在受感染的服務器上部署 Monero 加密貨幣礦工,并且目前已經獲得了大約 107 枚 Monero 幣,大約是 4500 美元。

目前感染的地圖顯示,SpeakUp 受害者主要集中在亞洲和南美洲,其中以中國為主。

研究人員表示,就已經掌握的信息來看,SpeakUp 作者目前僅使用 ThinkPHP 的漏洞 CVE-2018-20062 進行利用,該漏洞允許遠程攻擊者通過精心使用 filter 參數來執行任意 PHP 代碼,但其實他們可以輕松切換到任何其它漏洞,將 SpeakUp 后門擴展到更廣泛的目標。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • Linux
    +關注

    關注

    88

    文章

    11763

    瀏覽量

    219089
  • 服務器
    +關注

    關注

    14

    文章

    10256

    瀏覽量

    91521
  • 代碼
    +關注

    關注

    30

    文章

    4968

    瀏覽量

    74001

原文標題:新的 Linux 后門開始肆虐,主要攻擊中國服務器

文章出處:【微信號:LinuxHub,微信公眾號:Linux愛好者】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    你的手機在監聽!國安部曝光境外芯片可能暗藏“后門

    發文,提醒當前些別有用心的設計或惡意植入的技術后門,可能成為失泄密的導火索。 ? 所謂技術后門,通常指那些繞過正常的安全檢查機制,獲取對程序或系統訪問權的方法。技術
    的頭像 發表于 07-22 07:31 ?6522次閱讀

    Jtti Linux操作系統最常見的10大優勢

    Linux操作系統的十大優勢 Linux操作系統作為一種開源、自由的系統
    的頭像 發表于 11-06 15:32 ?314次閱讀

    學習Linux應該從哪里開始

    、交叉編譯、網絡棧、文件系統……到底從哪里開始學,才能既不繞彎路,又能學得“有感覺”? 今天, 深圳市鋇錸技術有限公司 就來帶你拆解這個問題。 、先理解:Linux 到底是什么? 很
    的頭像 發表于 10-16 09:51 ?461次閱讀
    學習<b class='flag-5'>Linux</b>應該從哪里<b class='flag-5'>開始</b>?

    諧波肆虐設備頻宕機?華興移相整流變壓器如何破局工業供電困局?

    您是否經歷過生產線突然停機、精密設備莫名損壞,卻查不出原因?電壓波動和諧波干擾,正成為冶金、電鍍等企業難以根治的“隱形殺手”!在整流逆變系統和變頻器行業中,輸出電壓的穩定性直接決定設備壽命與產品良率
    的頭像 發表于 08-01 11:31 ?875次閱讀
    諧波<b class='flag-5'>肆虐</b>設備頻宕機?華興移相整流變壓器如何破局工業供電困局?

    使用FLIR固定安裝式熱像儀破解早期火災探測難題

    隨著夏季高溫的持續肆虐,火災隱患如同潛伏的“熱浪殺手”,悄然威脅著我們的生產與生活安全。在傳統火災探測手段顯得力不從心的關鍵時刻,FLIR監控用熱像儀憑借其卓越的熱成像技術,成為夏季高溫下火災預警的得力助手。
    的頭像 發表于 07-21 16:41 ?889次閱讀

    國安部:境外產芯片或故意留“后門

    影響著國家安全。需要警惕的是,些別有用心的設計或惡意植入的技術后門,可能成為失泄密的導火索。 看不見的“電子間諜”和“定時炸彈” 技術后門通常指繞過正常的安全檢查機制,獲取對程序或系統
    的頭像 發表于 07-21 11:47 ?1w次閱讀

    今日看點丨國安部:境外生產芯片可能留“后門” 攝像頭被遠程開啟;英特爾終止了對 Clear Linux 的支持;宇

    ? ? ? 1、國安部:境外生產芯片可能留“后門”?攝像頭被遠程開啟 據國家安全部官微消息,些境外生產的芯片、智能設備或者軟件可能在設計制造階段就被故意預埋了后門,廠商可以通過特定信號對設備進行
    發表于 07-21 10:51 ?2511次閱讀
    今日看點丨國安部:境外生產芯片可能留“<b class='flag-5'>后門</b>” 攝像頭被遠程開啟;英特爾終止了對 Clear <b class='flag-5'>Linux</b> 的支持;宇

    華為工程師總結Linux筆記

    ,它支持安裝在 32 位和64 位 CPU 硬件上。 通常的講,Linux 這個詞本身只表示 Linux 內核,但是人們已經習慣用 Linux 來形容整個基于
    發表于 07-14 15:28

    Linux系統中iptables與firewalld防火墻的區別

    防火墻是一種網絡安全設備,用于監控和控制網絡流量,根據預定義的安全規則來允許或阻止數據包通過。Linux系統中主要有兩防火墻解決方案:iptables和firewalld。
    的頭像 發表于 07-14 11:24 ?735次閱讀

    一種集成FPGA和DSP芯粒的異構系統級封裝

    將多個異構芯粒集成在起進行封裝是一種具有廣闊前景且成本效益高的策略,它能夠構建出既靈活又可擴展的系統,并且能有效加速多樣化的工作負載。
    的頭像 發表于 07-03 09:23 ?2010次閱讀
    <b class='flag-5'>一種</b>集成FPGA和DSP芯粒的異構<b class='flag-5'>系統</b>級封裝

    Linux系統用戶權限詳解

    Linux一種開源的、基于 Unix 的操作系統,它因其靈活性、穩定性和高性能而廣泛應用于服務器、嵌入式系統、超級計算機、桌面計算等領域。
    的頭像 發表于 04-25 10:56 ?915次閱讀
    <b class='flag-5'>Linux</b><b class='flag-5'>系統</b>用戶權限詳解

    一種基于分數階 PID 直流電機調速的 AGV 控制系統

    為設計一種低成本、抗干擾、穩定可靠的 AGV,提出一種基于磁帶導航的 AGV 系統。采用 Megawin 公司的80C51單片機為控制核心,以并排對稱設計的霍爾傳感器實現循跡和糾偏,紅外光
    發表于 03-25 15:10

    一種基于點、線和消失點特征的單目SLAM系統設計

    本文提出了一種穩健的單目視覺SLAM系統,該系統同時利用點、線和消失點特征來進行精確的相機位姿估計和地圖構建,有效解決了傳統基于點特征的SLAM的局限性。
    的頭像 發表于 03-21 17:07 ?1055次閱讀
    <b class='flag-5'>一種</b>基于點、線和消失點特征的單目SLAM<b class='flag-5'>系統</b>設計

    從零開始馴服Linux):ZYNQ-Linux啟動文件構建全解析

    本帖最后由 jf_85110202 于 2025-3-20 17:42 編輯 從零開始馴服Linux):ZYNQ-Linux啟動文件構建全解析 ZYNQ系列芯片集成了ARM
    發表于 03-20 16:48

    戴爾科技如何助力企業網絡安全

    數據安全如同懸在企業頭頂的“達摩克利斯之劍”,隨著新技術的飛速發展,企業運營愈發依賴網絡與數據,然而這也為網絡威脅和攻擊敞開了大門,特別是勒索軟件攻擊,作為其中極具破壞力的一種攻擊方式,也正以驚人的速度肆虐全球。
    的頭像 發表于 03-10 15:51 ?855次閱讀