警告黑客开始使用“SambaCry漏洞”攻击Linux系统

VSole2022-08-23 08:00:00

两周前,我们报道了Samba networking software(SMB networking protocol的重新实现)中存在的一个7年严重远程代码执行漏洞,该漏洞允许远程黑客完全控制易受攻击的Linux和Unix机器。

要了解SambaCry漏洞(CVE-2017-7494)及其工作原理的更多信息,请阅读我们之前的文章。

当时,在互联网上发现了近48.5万台支持Samba的计算机,研究人员预测,基于SambaCry的攻击也有可能像WannaCry勒索软件一样广泛传播。

该预测结果相当准确,因为卡巴斯基实验室研究人员团队建立的蜜罐捕捉到了一个恶意软件活动,该活动利用SambaCry漏洞用加密货币挖掘软件感染Linux计算机。

另一位安全研究员Omri Ben Bassat‏;,独立发现了同样的活动,并将其命名为“永恒矿工”

据研究人员称,就在Samba漏洞被公开披露一周后,一个未知的黑客组织开始劫持Linux PC,并安装了升级版的“CPUminer”,这是一种加密货币挖掘软件,用于挖掘莫内罗“数字货币。

在使用SambaCry漏洞破坏易受攻击的机器后,攻击者在目标系统上执行两个有效负载:

  • INAebsGB。所以;为攻击者提供远程访问的反向外壳。
  • cblRWuoCc。所以;一个后门,包括加密货币挖掘工具;CPUminer。

卡巴斯基研究人员说:“通过系统中留下的反向外壳,攻击者可以改变已经在运行的矿工的配置,或者用其他类型的恶意软件感染受害者的计算机。”。

挖掘加密货币可能是一项成本高昂的投资,因为它需要巨大的计算能力,但这种加密货币挖掘恶意软件让网络犯罪分子更容易利用受损系统的计算资源获利。

如果您一直在定期关注黑客新闻,那么您一定知道Adylkuzz,这是一种加密货币挖掘恶意软件,在WannaCry勒索软件攻击爆发前至少两周使用了Windows SMB漏洞。

Adylkuzz恶意软件还利用受损Windows系统的大量计算资源挖掘Monero。

基于SambaCry的CPUminer攻击背后的攻击者已经获得了98个XMR,目前价值5380个,并且这个数字随着受损Linux系统数量的增加而不断上升。研究人员说:“在第一天,他们获得了约1 XMR(根据2017年6月8日的货币汇率,大约55美元),但在最后一周,他们每天获得了约5 XMR。”

Samba的维护人员已经在他们的新Samba版本4.6.4/4.5.10/4.4.14中修补了这个问题,并敦促那些使用易受攻击的Samba版本的人尽快安装补丁。

黑客漏洞挖掘
本作品采用《CC 协议》,转载必须注明作者和本文链接
针对被分析目标程序,手工构造特殊输入条件,观察输出、目标状态变化等,获得漏洞的分析技术。输入包括有效的和无效的输入,输出包括正常输出和非正常输出。安全公告或补丁发布说明书中一般不指明漏洞的准确位置和原因,黑客很难仅根据该声明利用漏洞。代码流分析主要是通过设置断点动态跟踪目标程序代码流,以检测有缺陷的函数调用及其参数。
在过去的一年里,网络安全领域的漏洞频频攀升至新高峰。安全研究巨头Qualys在其《2023年网络威胁安全回顾》报告中指出,全球范围内披露的计算机漏洞数量高达26447个,这一数字在历史横轴上刻下了新的纪录——较之上一年的25050个漏洞,同比激增了5.2%。
关于漏洞的基础知识
2022-07-20 09:44:23
黑客可以通过修改事件完成的顺序来改变应用的行为。所以,进行有效的验证是安全处理文件的重要保证。这种类型的漏洞有可能是编程人员在编写程序时,因为程序的逻辑设计不合理或者错误而造成的程序逻辑漏洞。这种类型的漏洞最典型的是缓冲区溢出漏洞,它也是被黑客利用得最多的一种类型的漏洞
Log4Shell漏洞一出现就立即对MC服务器下手,尽管官方紧急发布更新,但很多自建服务器还是没有察觉危险。
当前,大国博弈、国际局势变化莫测。网络时局瞬息万变,攻防两端的转换、明暗交织的对抗,世界各国置身其中,任谁都无法置身事外。时局紧迫下,任何一个国家唯有紧随安全时代的步伐,方能在高阶对抗中立于不败之地。2020年,网络空间安全领域在由“传统”向“数字孪生”时代持续过渡下,持续进阶的网络战,也从“暗自渗透打击”走向“公开叫嚣博弈”。这无疑预示着一个新的网络空间安全时代的开始。
据外媒报道,Google和多家网络安全公司联合创建了一个旨在为白帽黑客提供支持的基金。该基金将为网络安全研究及渗透测试人员提供法律援助,以帮助他们避免因好心替企业挖漏洞而受到不公正的追究。不知道大家还记不记得2016年的那起案子,某白帽黑客因提交某婚恋平台的漏洞而被拘捕。
近期360监测到境外某论坛有黑客利用SonarQube漏洞,窃取大量源码,并在论坛上公然兜售泄露代码,其中涉及我国数十家重要企业单位的应用代码,其行为极为恶劣。
零日漏洞是间谍工具与网络武器的原材料,由于国家资源的支撑,漏洞交易的利润巨大,这也是中间人从来不公开谈论的原因所在。 ▶ 危险之旅 2013年,有关我开始了解零日漏洞的传闻,一下子就传开了。零日漏洞的交易者、...
漏洞排查与处置,是安全管理员在安全运营中都会碰到的问题,常见却很难做好。
VSole
网络安全专家