Linux设备沦为矿机,黑客暴力破解SSH


作者:左右里
编辑:釉子
据BitDefender安全研究人员称,他们发现了一个黑客组织正在以SSH暴力破解的方式攻击Linux设备,目的是在这些设备上安装门罗币恶意挖矿软件。
SSH,一种为远程登录会话和其他网络服务提供安全性的协议。
BitDefender早在5月就针对这个组织的加密劫持活动展开调查,并发现了对方的工具包。他们在一个开放目录顺利追踪到了恶意软件,并发现其自2021年2月起被相关域名 mexalz.us托管过。
以下是当前或以前托管在mexalz.us上的文件汇总:
这个暴力破解工具包被其制作者称为“Diicot brute”,以Golang编写,以单个包开发,包含以下功能:
黑客是如何利用该工具包进行攻击的呢?
整个过程可以分为三个阶段:
侦察:通过端口扫描和横幅抓取识别SSH服务器。
凭据访问:通过暴力识别有效凭据。 初始访问:通过SSH连接并进行感染。
攻击者发现并进入弱SSH凭据的Linux设备后,他们会部署并执行loader从而收集系统信息,并使用HTTP POST将其转发给webhook的攻击者。黑客将在此步骤收集到的信息用于判断被攻击设备的利用价值。
攻击者的另一步操作是更改shell配置、覆写文件。
黑客通过bash禁用了几个shell命令,目的是使shell不被后来者操作。至此,黑客已成功安装门罗币恶意挖矿软件。
据悉,这个工具目前仍有效。据BitDefender称,已查明的IP地址属于一个相对较小的集合,说明本次事件的黑客组织尚未使用受攻击的系统来传播恶意软件。
那么该如何防止SSH 暴力破解呢?
以上方法便是防止SSH暴力破解的一些措施,可供大家参考哦~
推荐文章++++
* 工信部等三部门:任何组织或者个人不得利用网络产品安全漏洞从事危害网络安全的活动
﹀


球分享

球点赞

球在看

-
亲以黑客攻击伊朗加密交易所Nobitex盗取8300万美元并准备发布源码和内部信息
亲以色列黑客组织 Gonjeshke Darande 日前对伊朗加密货币交易所 Nobitex 发起攻击,此次攻击黑客组织至少获得 8300 万美元的资产,而且黑客直接将这些资产转入黑洞地址。所谓黑洞
-
网上流传160亿账号密码泄露 但这些数据并非新的所以也不需要过于恐慌
从昨天开始有黑客售卖 160 亿条账号密码的消息迅速引起大家的关注,这份超大数据库涉及苹果、微软、谷歌、Meta 等等,有用户误以为这是最新泄露的数据。不过最近这些大型科技公司并未出现严重的安全事故,
[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
- 微信官宣语音消息倍速播放功能:时长须不少于5秒
- One API 接口管理 & 分发系统
- TDSQL腾讯云企业级分布式数据库
- UpSnap:搭建一款开源且精美的网络唤醒服务
- 【附PPT下载】受益匪浅!游戏安全技术分享会圆满结束
- 历史上的今天:字节跳动收购 Musical.ly;PlayStation 之父诞生;早期的女性计算机先驱
- 2022 KCTF赛况直播 | xwwei战队用时678秒最先拿下签到题!
- 华为拿百亿资金给员工分红,每股1.58元;苹果将推出M2芯片入门级MacBook Pro;Flutter 2.10发布|极客头条
- 北京某高校给学生们发了一封“钓鱼邮件”
- 英超引入 AI 球探,寻找下一个足球巨星
- 内核层自己发送IRP请求操作文件全面总结
- Qualcomm推出全新QCC305x SoC系列,将顶级真无线耳塞特性带至广泛产品层级