LoggerMiner挖矿恶意软件出现新变种并专门针对华为云用户

一颗小胡椒2021-10-21 22:30:51

2021年10月8日,据美国网络安全企业趋势科技公司发布报告称,该公司近期发现了影响Linux平台的LoggerMiner挖矿恶意软件新变种,该恶意软件能够禁用华为云主机上预装的安全检测程序Hostguard以及密码重置程序cloudResetPwdUpdateAgent。并且,该恶意软件还采用多种方式清除其他挖矿软件从而独占算力。该恶意软件一旦成功感染,会与通知攻击者,并与命令控制服务器通信以获得进一步指令,同时还会安装The Onion Router (Tor)匿名代理,以便采用匿名网络掩护后续的攻击行为。 鉴于该恶意软件新变种专门针对华为云用户,建议我国使用华为云的用户,尤其是重要信息系统和关键信息基础设施运营者应立即进行排查并采取针对性的防范措施。

挖矿华为
本作品采用《CC 协议》,转载必须注明作者和本文链接
并且,该恶意软件还采用多种方式清除其他挖矿软件从而独占算力。该恶意软件一旦成功感染,会与通知攻击者,并与命令控制服务器通信以获得进一步指令,同时还会安装The Onion Router 匿名代理,以便采用匿名网络掩护后续的攻击行为。鉴于该恶意软件新变种专门针对华为云用户,建议我国使用华为云的用户,尤其是重要信息系统和关键信息基础设施运营者应立即进行排查并采取针对性的防范措施。
下面所讲的大部分操作是基于拿到华为云用户泄漏的AK、SK或者凭证而进行的一系列操作。0x01 初始访问 1、元数据 华为云元数据地址:http://169.254.169.254,需要注意直接访问是看不到openstack目录的,下面列举几个常见的目录:
关键词恶意软件Alibaba ECS实例被劫持用于进行加密货币挖矿。弹性云服务器(Elastic Cloud
为了确保在设备上的持久性,攻击者使用自己的ssh-RSA密钥来执行系统修改并将文件权限更改为锁定状态。错误配置是一个常见的切入点,趋势科技监测到的大多数攻击都是因为云端运行的服务存在API或SSH凭据较弱的问题,或者具有非常宽松的配置,攻击者可以滥用这些配置,从而在无需利用任何漏洞的情况下渗透到系统中。
失陷云主机,随时可能“叛变”首先,各类操作系统与应用组件漏洞的披露越来越频繁,安全运维人员将面临非常消耗人力的补丁管理工作,一旦出现纰漏,就会让整个数据中心的安全出现短板。此外,一旦某台云主机失陷,就可能让数据中心遭遇持久性攻击。一体化管理,杜绝“二次伤害”产业互联网时代,云已经成为网络安全的主战场。
绿盟科技与中国电信联合发布《2021网络空间测绘年报》,旨在通过测绘的方法,发现物联网、公有云、工控系统、安全设备、数据库、智慧平台等关键领域资产在公网上的暴露情况,分析各个领域资产所面临的安全隐患,助力于数字化转型背景下新兴资产服务的安全管理。
云游戏架构浅谈
2021-08-20 12:58:10
前言 由于最近的相关业务需要,于是整理了部分资料以供大家来更好的了解一下云游戏平台
亚信安全,将原有云主机安全产品,进行原子化解耦,基于用户需求场景,把原子化能力沉淀于平台,打造可编排、可调度、可汇聚的原子化云主机安全能力。
自2016年公安部展开实网攻防演练以来,攻防演练规模越来越大,红队攻击手段越来越高级,演练形式也开始以真刀真枪的对抗行为走向实战化。
区块链在我国已有5年的发展历程,从隐藏金融风险的加密数字代币,到各行业持续探索的行业应用,再到不断丰富的基础技术产品,区块链从热点技术概念延伸到产业应用概念。
一颗小胡椒
暂无描述