Linux设备沦为矿机,黑客暴力破解SSH
 
                    
作者:左右里
编辑:釉子
据BitDefender安全研究人员称,他们发现了一个黑客组织正在以SSH暴力破解的方式攻击Linux设备,目的是在这些设备上安装门罗币恶意挖矿软件。
SSH,一种为远程登录会话和其他网络服务提供安全性的协议。
BitDefender早在5月就针对这个组织的加密劫持活动展开调查,并发现了对方的工具包。他们在一个开放目录顺利追踪到了恶意软件,并发现其自2021年2月起被相关域名 mexalz.us托管过。
以下是当前或以前托管在mexalz.us上的文件汇总:


这个暴力破解工具包被其制作者称为“Diicot brute”,以Golang编写,以单个包开发,包含以下功能:

黑客是如何利用该工具包进行攻击的呢?
整个过程可以分为三个阶段:
- 侦察:通过端口扫描和横幅抓取识别SSH服务器。 
- 凭据访问:通过暴力识别有效凭据。 
- 初始访问:通过SSH连接并进行感染。 
攻击者发现并进入弱SSH凭据的Linux设备后,他们会部署并执行loader从而收集系统信息,并使用HTTP POST将其转发给webhook的攻击者。黑客将在此步骤收集到的信息用于判断被攻击设备的利用价值。

攻击者的另一步操作是更改shell配置、覆写文件。

黑客通过bash禁用了几个shell命令,目的是使shell不被后来者操作。至此,黑客已成功安装门罗币恶意挖矿软件。
据悉,这个工具目前仍有效。据BitDefender称,已查明的IP地址属于一个相对较小的集合,说明本次事件的黑客组织尚未使用受攻击的系统来传播恶意软件。
那么该如何防止SSH 暴力破解呢?
以上方法便是防止SSH暴力破解的一些措施,可供大家参考哦~

推荐文章++++
* 工信部等三部门:任何组织或者个人不得利用网络产品安全漏洞从事危害网络安全的活动
﹀


球分享

球点赞

球在看

- 
                                        黑客攻击RedHat托管存储库窃取570GB数据进行勒索 结果红帽回复称请提交安全报告IBM 旗下企业级 Linux 系统开发商红帽 (RedHat) 使用的托管存储库 (位于 GitLab 平台) 遭到黑客攻击,黑客目前已经成功窃取 28000 个内部存储库中的 570GB 压缩数据 
- 
                                        勒索黑客团伙从Salesforce CRM中窃取高达15亿条记录 涉及760家公司近期勒索黑客团伙 ShinyHunter 利用安全漏洞窃取海量的 Salesforce CRM 数据,遭到攻击的公司包括谷歌、Cloudflare、捷豹路虎等大量知名企业,但没人知道真正泄露的数据有多 
- 
                                        臭名昭著的黑客论坛BreachForums年仅22岁的管理员被判处3年监禁臭名昭著的黑客论坛 BreachForums 的幕后黑手日前已经被法院判处 3 年监禁,这名幕后黑手年仅 22 岁,在 2022 年创建这个黑客论坛并迅速吸引大量黑客参与。来自美国纽约的菲茨帕特里克 
[广告]赞助链接:
                        关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
                        让资讯触达的更精准有趣:https://www.0xu.cn/
                    
 关注KnowSafe微信公众号
            关注KnowSafe微信公众号随时掌握互联网精彩
- 你的耳机在被偷听?多款音频设备曝出漏洞:索尼、Bose等
- 黑客声称窃取源代码 惠普对漏洞进行调查
- 手心输入法更新:自动下载360相关软件是三年前遗留内容
- GodoOS NAS 快速部署 高效内网办公系统
- Dioxus由DioxusLabs开发的全栈应用框架 旨在简化跨平台应用的开发。
- 小米造车 500 天,现在怎么样了?
- 下月苹果“小春晚”,M2 芯片终于要来了?
- 给敏感信息打上马赛克就安全了吗?
- HUAWEI CONNECT 2021 "华为助力星”招募开始啦!
- 易安联:以客户视角全面搭建零信任产品矩阵
- PostgreSQL 摘得 DB-Engines 2020 年度数据库
- 28款热门浏览器插件,超300万下载量,包含恶意代码

 
                 
             
             
            
 
        
 
        
