0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

一种新的Linux系统后门已经开始肆虐

Linux爱好者 来源:lq 2019-02-15 13:59 次阅读

一种新的Linux 系统后门已经开始肆虐,并主要运行在位于中国的 Linux 服务器上。

据 ZDNet 报导,该恶意软件名为 SpeakUp,三周前由 Check Point 安全研究人员发现。研究人员表示黑客利用 PHP 框架ThinkPHP 的漏洞 CVE-2018-20062 进行攻击,一旦 SpeakUp 入侵易受攻击的系统,那么黑客就可以使用它来修改本地 cron 应用以获得启动持久性,并运行 shell 命令,执行从远程命令与控制服务器(C&C)下载的文件,以及更新或卸载自身。

此外 SpeakUp 还附带了一个内置的 Python 脚本,恶意软件通过该脚本在本地网络中横向传播。脚本可以扫描本地网络以查找开放端口,使用预定义的用户名和密码列表对附近的系统进行暴力破解,并使用以下七个漏洞中的一个来接管未打补丁的系统:

CVE-2012-0874: JBoss 企业应用程序平台多安全绕过漏洞

CVE-2010-1871: JBoss Seam Framework 远程代码执行

JBoss AS 3/4/5/6: 远程命令执行

CVE-2017-10271: Oracle WebLogic wls-wsat 组件反序列化 RCE

CVE-2018-2894: Oracle Fusion Middleware 的 Oracle WebLogic Server 组件中的漏洞

Hadoop YARN ResourceManager - Command Execution

CVE-2016-3088: Apache ActiveMQ 文件服务器文件上载远程执行代码漏洞

Check Point 表示 SpeakUp 可以在六种不同的 Linux 发行版甚至 macOS 系统上运行,其背后的黑客团队目前主要使用该恶意软件在受感染的服务器上部署 Monero 加密货币矿工,并且目前已经获得了大约 107 枚 Monero 币,大约是 4500 美元。

目前感染的地图显示,SpeakUp 受害者主要集中在亚洲和南美洲,其中以中国为主。

研究人员表示,就已经掌握的信息来看,SpeakUp 作者目前仅使用 ThinkPHP 的漏洞 CVE-2018-20062 进行利用,该漏洞允许远程攻击者通过精心使用 filter 参数来执行任意 PHP 代码,但其实他们可以轻松切换到任何其它漏洞,将 SpeakUp 后门扩展到更广泛的目标。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • Linux
    +关注

    关注

    87

    文章

    11217

    浏览量

    208827
  • 服务器
    +关注

    关注

    12

    文章

    9000

    浏览量

    85134
  • 代码
    +关注

    关注

    30

    文章

    4737

    浏览量

    68305

原文标题:新的 Linux 后门开始肆虐,主要攻击中国服务器

文章出处:【微信号:LinuxHub,微信公众号:Linux爱好者】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    Linux系统中shell命令解析

    shell是Linux系统的用户界面,提供了用户与内核交互的一种接口,它接收用户输入的命令并到送到内核去执行,因此也被称为Linux的命令解释器。
    的头像 发表于 11-05 15:40 127次阅读

    linux操作系统安装步骤 linux操作系统的特点及组成

    Linux操作系统安装步骤 Linux操作系统一种开源的操作系统,它以其稳定性、安全性和灵活性
    的头像 发表于 10-21 11:24 434次阅读

    构建自然灾害安全在线监测预警系统解决方案

    在自然灾害频发的今天,从肆虐的洪水到肆虐的野火,从剧烈的地震到突发的山体滑坡,每次自然灾害的降临都给人类社会带来了不可估量的损失。面对自然的无情挑战,如何更有效地预防、预警并减轻灾害影响,成为
    的头像 发表于 09-05 13:25 267次阅读

    地质灾害监测预警系统的作用

    在地球的广阔舞台上,自然灾害如同不可预测的演员,时常上演着惊心动魄的剧目。地震的震撼、滑坡的肆虐、泥石流的咆哮,这些地质灾害不仅给人类生命财产带来巨大威胁,也考验着社会的防灾减灾能力。为了应对这
    的头像 发表于 08-30 15:14 344次阅读

    rup是一种什么模型

    的起源可以追溯到20世纪90年代初,当时Rational Software公司开始开发一种新的软件开发方法。这种方法的目标
    的头像 发表于 07-09 10:13 1136次阅读

    介绍一种嵌入式Linux中的录音降噪方案

    降噪不仅只能从硬件入手,本文为您介绍一种嵌入式Linux中的录音降噪方案。该方案完全依靠软件实现,最大程度上降低投入。
    的头像 发表于 05-21 11:52 521次阅读

    linux和windows的区别 linux系统一般用来干嘛

    Linux和Windows是两不同的操作系统,有着不同的设计理念和用途。本文将对Linux和Windows的区别进行详细分析,并介绍Linux
    的头像 发表于 02-05 14:06 867次阅读

    Linux上怎么配置NTP时间同步呢?

    Linux上怎么配置NTP时间同步呢? NTP是一种用于同步计算机系统时钟的网络协议。在Linux系统中,配置NTP时间同步可以保证
    的头像 发表于 01-16 16:03 2793次阅读

    Linux系统文件比较工具集合

    Linux系统中,文件比较是一种常见的任务,用于比较两个文件之间的差异。文件比较可以帮助我们找出两个文件的不同之处,或者确定它们是否完全相同。在Linux中,有多种方法可以进行文件比
    的头像 发表于 01-02 13:53 650次阅读

    生成式AI正在如何改变医疗保健和生命科学?

    由于疫情的肆虐,近年来人们对医疗保健和生命科学领域的关注,也提升到了个前所未有的高度。
    的头像 发表于 12-09 10:52 1232次阅读

    怎么将linux系统换成win10

    Linux一种流行的开源操作系统,广泛应用于各种场景,如服务器、嵌入式设备和桌面电脑。然而,有些用户可能希望将Linux系统更换为Wind
    的头像 发表于 11-28 15:03 3545次阅读

    linux网络配置的3方法

    Linux一种流行的操作系统,广泛应用于服务器和网络设备中。Linux系统提供了多种方法来配置网络连接,使得网络设置更加灵活和可定制。本文
    的头像 发表于 11-27 14:33 4239次阅读

    linux系统的用途

    Linux一种自由和开放源代码的操作系统,最初由芬兰的计算机科学家林纳斯·托瓦兹创建。它基于UNIX操作系统,并且非常灵活,适用于各种不同类型的应用程序和用途。本文将详细介绍
    的头像 发表于 11-23 11:12 975次阅读

    linux系统如何做全盘备份

    Linux系统的全盘备份是项非常重要的任务,它可以保护您的数据免遭硬件故障、病毒攻击或人为误操作的影响。本文将为您提供一种详尽、详实且细致的方法来实现
    的头像 发表于 11-23 10:02 6011次阅读

    linux docker安装部署

    Docker是一种开源的容器化平台,可以帮助开发者在不同的环境中快速构建、测试和部署应用程序。它能够解决不同操作系统之间的兼容性问题,简化了应用程序的部署过程,并提供了高效的资源利用。本文将带您详细
    的头像 发表于 11-23 09:27 1051次阅读