0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

一种新的Linux系统后门已经开始肆虐

Linux爱好者 来源:lq 2019-02-15 13:59 次阅读

一种新的Linux 系统后门已经开始肆虐,并主要运行在位于中国的 Linux 服务器上。

据 ZDNet 报导,该恶意软件名为 SpeakUp,三周前由 Check Point 安全研究人员发现。研究人员表示黑客利用 PHP 框架ThinkPHP 的漏洞 CVE-2018-20062 进行攻击,一旦 SpeakUp 入侵易受攻击的系统,那么黑客就可以使用它来修改本地 cron 应用以获得启动持久性,并运行 shell 命令,执行从远程命令与控制服务器(C&C)下载的文件,以及更新或卸载自身。

此外 SpeakUp 还附带了一个内置的 Python 脚本,恶意软件通过该脚本在本地网络中横向传播。脚本可以扫描本地网络以查找开放端口,使用预定义的用户名和密码列表对附近的系统进行暴力破解,并使用以下七个漏洞中的一个来接管未打补丁的系统:

CVE-2012-0874: JBoss 企业应用程序平台多安全绕过漏洞

CVE-2010-1871: JBoss Seam Framework 远程代码执行

JBoss AS 3/4/5/6: 远程命令执行

CVE-2017-10271: Oracle WebLogic wls-wsat 组件反序列化 RCE

CVE-2018-2894: Oracle Fusion Middleware 的 Oracle WebLogic Server 组件中的漏洞

Hadoop YARN ResourceManager - Command Execution

CVE-2016-3088: Apache ActiveMQ 文件服务器文件上载远程执行代码漏洞

Check Point 表示 SpeakUp 可以在六种不同的 Linux 发行版甚至 macOS 系统上运行,其背后的黑客团队目前主要使用该恶意软件在受感染的服务器上部署 Monero 加密货币矿工,并且目前已经获得了大约 107 枚 Monero 币,大约是 4500 美元。

目前感染的地图显示,SpeakUp 受害者主要集中在亚洲和南美洲,其中以中国为主。

研究人员表示,就已经掌握的信息来看,SpeakUp 作者目前仅使用 ThinkPHP 的漏洞 CVE-2018-20062 进行利用,该漏洞允许远程攻击者通过精心使用 filter 参数来执行任意 PHP 代码,但其实他们可以轻松切换到任何其它漏洞,将 SpeakUp 后门扩展到更广泛的目标。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • Linux
    +关注

    关注

    87

    文章

    11290

    浏览量

    209291
  • 服务器
    +关注

    关注

    12

    文章

    9119

    浏览量

    85312
  • 代码
    +关注

    关注

    30

    文章

    4776

    浏览量

    68508

原文标题:新的 Linux 后门开始肆虐,主要攻击中国服务器

文章出处:【微信号:LinuxHub,微信公众号:Linux爱好者】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    一种新型高效率的服务器电源系统

    一种新型高效率的服务器电源系统
    发表于 12-19 16:45 0次下载

    基于risc-v架构的芯片与linux系统兼容性讨论

    在RISC-V架构的芯片上运行Linux系统的目标。随着RISC-V架构和Linux社区的不断发展,两者之间的兼容性将得到进步提升。 不管如何,我个人还是非常看好risc-v,这也是
    发表于 11-30 17:20

    Linux系统中shell命令解析

    shell是Linux系统的用户界面,提供了用户与内核交互的一种接口,它接收用户输入的命令并到送到内核去执行,因此也被称为Linux的命令解释器。
    的头像 发表于 11-05 15:40 212次阅读

    混合部署 | 在迅为RK3568上同时部署RT-Thread和Linux系统

    (非对称多处理)是一种更灵活的架构,允许不同的核心运行不同的操作系统,实现更高效的资源利用和任务分配。通过 AMP,系统可以为不同的任务选择最合适的操作系统和处理方式。 当前迅为iTO
    发表于 11-01 10:31

    linux操作系统安装步骤 linux操作系统的特点及组成

    Linux操作系统安装步骤 Linux操作系统一种开源的操作系统,它以其稳定性、安全性和灵活性
    的头像 发表于 10-21 11:24 514次阅读

    混合部署 | 在迅为RK3568上同时部署RT-Thread和Linux系统

    (非对称多处理)是一种更灵活的架构,允许不同的核心运行不同的操作系统,实现更高效的资源利用和任务分配。通过 AMP,系统可以为不同的任务选择最合适的操作系统和处理方式。 当前迅为iTO
    发表于 09-18 10:54

    构建自然灾害安全在线监测预警系统解决方案

    在自然灾害频发的今天,从肆虐的洪水到肆虐的野火,从剧烈的地震到突发的山体滑坡,每次自然灾害的降临都给人类社会带来了不可估量的损失。面对自然的无情挑战,如何更有效地预防、预警并减轻灾害影响,成为
    的头像 发表于 09-05 13:25 309次阅读

    地质灾害监测预警系统的作用

    在地球的广阔舞台上,自然灾害如同不可预测的演员,时常上演着惊心动魄的剧目。地震的震撼、滑坡的肆虐、泥石流的咆哮,这些地质灾害不仅给人类生命财产带来巨大威胁,也考验着社会的防灾减灾能力。为了应对这
    的头像 发表于 08-30 15:14 399次阅读

    freebsd和linux哪个好用

    的。 开源许可证: FreeBSD使用自己的BSD许可证,这是一种宽松的许可证,允许用户自由地使用、修改和分发代码。Linux使用GNU通用公共许可证(GPL),这是一种更严格的许可证,要求所有基于
    的头像 发表于 08-08 10:29 622次阅读

    rup是一种什么模型

    的起源可以追溯到20世纪90年代初,当时Rational Software公司开始开发一种新的软件开发方法。这种方法的目标
    的头像 发表于 07-09 10:13 1236次阅读

    介绍一种嵌入式Linux中的录音降噪方案

    降噪不仅只能从硬件入手,本文为您介绍一种嵌入式Linux中的录音降噪方案。该方案完全依靠软件实现,最大程度上降低投入。
    的头像 发表于 05-21 11:52 546次阅读

    介绍一种OpenAtom OpenHarmony轻量系统适配方案

    本文在不改变原有系统基础框架的基础上, 介绍了一种OpenAtom OpenHarmony(以下简称“OpenHarmony”)轻量系统适配方案。
    的头像 发表于 03-05 09:24 1129次阅读
    介绍<b class='flag-5'>一种</b>OpenAtom OpenHarmony轻量<b class='flag-5'>系统</b>适配方案

    linux和windows的区别 linux系统一般用来干嘛

    Linux和Windows是两不同的操作系统,有着不同的设计理念和用途。本文将对Linux和Windows的区别进行详细分析,并介绍Linux
    的头像 发表于 02-05 14:06 941次阅读

    Linux上怎么配置NTP时间同步呢?

    Linux上怎么配置NTP时间同步呢? NTP是一种用于同步计算机系统时钟的网络协议。在Linux系统中,配置NTP时间同步可以保证
    的头像 发表于 01-16 16:03 2939次阅读

    Linux系统文件比较工具集合

    Linux系统中,文件比较是一种常见的任务,用于比较两个文件之间的差异。文件比较可以帮助我们找出两个文件的不同之处,或者确定它们是否完全相同。在Linux中,有多种方法可以进行文件比
    的头像 发表于 01-02 13:53 684次阅读