黑客攻擊服務器以開採加密貨幣

來源 Cryptopolitan

根據雲安全公司Wiz的研究人員的報告,黑客現在正在攻擊系統以進行加密挖掘活動。研究人員表示,黑客正在將暴露的Java調試線協議(JDWP)接口進行武器化,以獲得損害系統上的代碼執行功能。

根據該報告,在獲得代碼執行功能後,黑客在其受損的主機的系統上部署了加密礦工。研究人員說:“攻擊者使用用硬編碼的配置使用了修改版的XMRIG版本,使他們避免了後衛經常標記的可疑命令行參數。”他們補充說,有效載荷使用採礦池代理來掩蓋攻擊者的加密錢包,從而阻止了調查人員trac它。

黑客武器將暴露的JDWP武器進行採礦活動

研究人員觀察到了對運行Teamcity的Honeypot服務器的活動,這是一種流行的連續集成和連續交付(CI/CD)工具。 JDWP是Java中用於調試的通信協議。使用該協議,調試器可用於處理不同的進程,同一計算機上的Java應用程序或遠程計算機。

但是,由於JDWP缺乏訪問控制機制,因此將其暴露於Internet可以打開新的攻擊向量,黑客可以濫用該攻擊媒介,以便能夠完全控制運行的Java流程。爲了簡化它,可以使用錯誤配置來注入和執行任意命令,以便在持久性上設置持久性並最終運行惡意有效載荷。

研究人員說:“雖然在大多數Java應用程序中默認不啓用JDWP,但它通常用於開發和調試環境中。” “許多流行的應用程序自動maticAlly在調試模式下運行時啓動JDWP服務器,通常不會使開發人員的風險顯而易見。如果不正確地固定或放定暴露,這可以打開遠程代碼執行(RCE)漏洞的大門。”

在調試模式下,可能會啓動JDWP服務器的某些應用程序包括TeamCity,Apache Tomcat,Spring Boot,Elasticsearch,Jenkins等。 Greynoise的數據顯示,在過去的24小時內已掃描了JDWP端點的2,600多個IP地址,其中1,500個IP地址是惡意的,1,100個被歸類爲可疑。該報告提到,大多數IP地址源自香港,德國,美國,新加坡和中國。

研究人員詳細介紹瞭如何進行攻擊

在研究人員觀察到的攻擊中,黑客利用了這一事實,即Java虛擬機(JVM)在端口5005上聽取調試連接以啓動整個Internet上的JDWP端口的掃描。之後,發送了JDWP Handshake請求以確認接口是否處於活動狀態。一旦確認服務已暴露和交互式,黑客將移動執行命令以獲取,並執行一個滴管殼腳本,該腳本有望執行一系列操作。

這一系列的動作包括殺死系統上所有競爭礦工或任何高CPU流程,從外部服務器(“ Awarmcorner [。] World”)中丟棄XMRIG MINER修改版本,以“〜/.config/loogrotate”爲“〜/.config/loogrotate”),通過設置有效性的shool shall shall of thit thit early thimipie shepent ofer-rececep ecececececept,並恢復了依據。間隔,並在退出時刪除自身。

研究人員說:“作爲開源的XMRIG,XMRIG爲攻擊者提供了簡單定製的便利性,在這種情況下,這涉及刪除所有命令行解析邏輯和配置進行硬編碼。” “這種調整不僅簡化了部署,而且還允許有效載荷更具說服力地模仿原始的Loogrotate過程。”

該披露是NSFOCUS指出的,一種名爲Hpingbot的新的,基於GO的惡意軟件已針對Windows和Linux系統可以使用Hping3啓動分佈式拒絕服務(DDOS)攻擊。

2025年DeFi賺取被動收入的新方法。瞭解更多

免責聲明:僅供參考。 過去的表現並不預示未來的結果。
placeholder
日幣2025年上半年漲9%!7月繼續升值?分析師這樣說2025年上半年,美元/日圓(USD/JPY)累計下跌9%,創下近年來最佳表現。
作者  Alison Ho
7 月 01 日 週二
2025年上半年,美元/日圓(USD/JPY)累計下跌9%,創下近年來最佳表現。
placeholder
日元季節性「黃金七月」預期升溫,日元匯率或重返140?TradingKey - 5月中旬以來,美元兌日元匯率徘徊在145左右,2025年前幾個月的日元升值趨勢停滯。隨著美元以半個多世紀以來最快速度貶值以及日本經濟活動趨於活躍,市場押註季節性的7月日元強勢可能會變得明顯。截至撰稿,美元兌日元(USD/JPY)匯率報142.85,日內跌幅約0.80%。本週以來,這一貨幣對下跌1.25%。【美元兌日元匯率(USD/JPY),來源:Investing.com
作者  TradingKey
7 月 02 日 週三
TradingKey - 5月中旬以來,美元兌日元匯率徘徊在145左右,2025年前幾個月的日元升值趨勢停滯。隨著美元以半個多世紀以來最快速度貶值以及日本經濟活動趨於活躍,市場押註季節性的7月日元強勢可能會變得明顯。截至撰稿,美元兌日元(USD/JPY)匯率報142.85,日內跌幅約0.80%。本週以來,這一貨幣對下跌1.25%。【美元兌日元匯率(USD/JPY),來源:Investing.com
placeholder
2025年7月最值得購買的美股ETFTradingKey - 美股市場在經歷4月的深“V”反轉和5月的震盪上漲行情後,儘管6月“美以伊”的衝突爆發,但並未影響美股三大指數加速上漲,標普500指數和納斯達克指數甚至還創了年初以來的新高。 從ETF市場來看,各行業之間在6月出現了較為明顯的分化。其中,代表科技行業的ETF指數(代碼:XLK)在整個6月收穫了接近10%的漲幅,而必需消費主題ETF(代碼:XLP)是唯一一個在6月收跌的ETF
作者  TradingKey
昨日 04: 02
TradingKey - 美股市場在經歷4月的深“V”反轉和5月的震盪上漲行情後,儘管6月“美以伊”的衝突爆發,但並未影響美股三大指數加速上漲,標普500指數和納斯達克指數甚至還創了年初以來的新高。 從ETF市場來看,各行業之間在6月出現了較為明顯的分化。其中,代表科技行業的ETF指數(代碼:XLK)在整個6月收穫了接近10%的漲幅,而必需消費主題ETF(代碼:XLP)是唯一一個在6月收跌的ETF
placeholder
美國非農就業爆表有貓膩?失業率「假摔」,多項指標暗示需求惡化TradingKey - 美國2025年6月非農就業新增人數意外強勁,失業率不升反降,使得市場對於聯準會提前在7月降息的預期幾近消失。然而,不少分析師觀察到,這份表面強勁的非農就業報告,實則處處透露美國就業市場的疲軟跡象。2025年7月3日週四,美國勞工統計局公佈了幾乎超出所有人預期的強勁非農報告:6月非農新增人數14.7萬,預期11萬,拉動三個月平均就業人數增長從5月的14.1萬到15萬;失業率
作者  TradingKey
昨日 07: 01
TradingKey - 美國2025年6月非農就業新增人數意外強勁,失業率不升反降,使得市場對於聯準會提前在7月降息的預期幾近消失。然而,不少分析師觀察到,這份表面強勁的非農就業報告,實則處處透露美國就業市場的疲軟跡象。2025年7月3日週四,美國勞工統計局公佈了幾乎超出所有人預期的強勁非農報告:6月非農新增人數14.7萬,預期11萬,拉動三個月平均就業人數增長從5月的14.1萬到15萬;失業率
placeholder
英鎊大跌後企穩,但財政風險仍存,未來走勢如何?美元走弱提振英鎊,但英國財政風險仍存。英鎊兌歐元或繼續下跌。
作者  Alison Ho
昨日 09: 07
美元走弱提振英鎊,但英國財政風險仍存。英鎊兌歐元或繼續下跌。
goTop
quote