腾讯安全威胁情报中心检测到有攻击者利用 Hadoop Yarn REST API 未授权命令执行漏洞攻击云上主机,攻击成功后执行恶意命令,向系统植入挖矿木马、IRC BotNet 后门、DDoS 攻击木马,入侵成功后还会使用 SSH 爆破的方式进一步向目标网络横向扩散。…市场,安全,挖矿木马,矿业,黑客攻击,腾讯御见...
腾讯安全威胁情报中心检测到有攻击者利用 Hadoop Yarn REST API 未授权命令执行漏洞攻击云上主机,攻击成功后执行恶意命令,向系统植入挖矿木马、IRC BotNet 后门、DDoS 攻击木马,入侵成功后还会使用 SSH 爆破的方式进一步向目标网络横向扩散。 攻击者入侵成功后,会清理系统进程和文件,以清除其他资源占用较高的进程(可能是可疑挖矿木马,也可能是正常服务),以便最大化利用系统资源。入侵者同时会配置免密登录后门,以方便进行远程控制,入侵者安装的 IRC 后门、DDoS 木马具备完整的目标扫描、下载恶意软件、执行任意命令和对特定目标进行网络攻击的能力。
通过对木马家族进行关联分析,发现本次攻击活动与永恒之蓝下载器木马关联度极高,攻击者使用的攻击套件与 Outlaw 僵尸网络木马高度一致,但尚不能肯定攻击活动由这两个团伙发起。 建议用户尽快修复 Hadoop Yarn REST API 未授权命令执行漏洞,避免采用弱口令。
相关文章
Bybit遭遇重大黑客攻击,15亿美元数字货币被盗
Bybit交易所遭黑客攻击,14亿美元ETH被盗,资金安全隐患引发行业关注
孙宇晨:将追究pNetwork全部责任与赔偿
Huobi Global发布关于GALA事件真相说明:将追究pNetwork全部责任与赔偿
Moola Market恢复存款和偿还功能,借款人需在宽限期内处理清算风险
Team Finance:1450万美元Token被盗,协议暂时停用
Beosin:UVT项目被黑客攻击事件简析,被盗资金已全部转入Tornado Cash
BitKeep:目前已完成99%的赔付工作,黑客72小时内未归还资金将诉诸法律
欧盟专员呼吁加密业界就DeFi法规提出建议
Beosin: ULME代币项目遭受黑客攻击事件简析
Web3音乐项目Melody遭黑客攻击,漏洞现已修复
Assets Deposit Upgrade疑似遭受黑客攻击,共造成2225枚BNB损失
连接到3Commas的FTX API密钥确认已被利用
Binance Q3行业报告:10亿以上市值项目仅剩51家,不及年初一半
Mango v3赎回网站已上线,用户可根据提案计算结果申请赔偿
前FBI特工:Mango的1.14亿美元漏洞是“市场操纵”
Mango联合创始人:被盗资金返还计划很快将完成审核
数据:Bridge漏洞利用约占所有DeFi漏洞利用的50%
安全团队:获利约900万美元,Moola协议遭受黑客攻击事件简析
DeFi借贷协议Moola Market遭黑客攻击,损失840万美元



