腾讯御见:有攻击者利用 Hadoop Yarn REST API 未授权漏洞攻击云主机,安装挖矿木马等

浏览次数: 178 快讯区域: 全国
有效期至: 长期有效 发布时间: 2021-01-28 19:58
详细内容留言咨询
区快洞察消息,腾讯安全威胁情报中心检测到有攻击者利用 Hadoop Yarn REST API 未授权命令执行漏洞攻击云上主机,攻击成功后执行恶意命令,向系统植入挖矿木马、IRC BotNet 后门、DDoS 攻击木马,入侵成功后还会使用 SSH 爆破的方式进一步向目标网络横向扩散。 攻击者入侵成功后,会清理系统进程和文件,以清除其他资源占用较高的进程(可能是可疑挖矿木马,也可能是正常服务),以便最大化利用系统资源。入侵者同时会配置免密登录后门,以方便进行远程控制,入侵者安装的 IRC 后门、DDoS 木马具备完整的目标扫描、下载恶意软件、执行任意命令和对特定目标进行网络攻击的能力。

通过对木马家族进行关联分析,发现本次攻击活动与永恒之蓝下载器木马关联度极高,攻击者使用的攻击套件与 Outlaw 僵尸网络木马高度一致,但尚不能肯定攻击活动由这两个团伙发起。 建议用户尽快修复 Hadoop Yarn REST API 未授权命令执行漏洞,避免采用弱口令。

广告

区快洞察消息,隐私项目 Firo (原 Zcoin)宣布已激活 Chainlocks 功能,将利用 Firo 的主节点网络来抵御 51% 的 PoW (工作量证明)攻击,提供近乎即时的区块最终确定性。据币安公告显示,币安将于明天完成 XZC 代币代码更名为 FIRO,并于明天上午 10 点重新开放 FI...

区快洞察消息,跨链项目 Cosmos (ATOM)官方已发布 Cosmos SDK v0.41.0 版本的「Stargate」,以及 Gaia v4.0.0 版本。Cosmos SDK v0.41.0 版本包含两项更改,包括支持 IBC MsgTransfer 的 Amino JSON,和 Counterparty.ChannelID 在 OnChanOpenAck 回调实现中不可用...

该企业最新头条微商机
 
区块联盟媒体主

您还没有登录,请登录后查看详情

推荐资讯
最新
最新
陶瓷头条 | 空调头条 | 卫浴头条 | 洁具头条 | 油漆头条 | 涂料头条 | 地板头条 | 吊顶头条 | 衣柜头条 | 家居头条 | 老姚之家 | 灯饰之家 | 电气之家 | 全景头条 | 陶瓷之家 | 照明之家 | 防水之家 | 防盗之家 | 博一建材 | 卫浴之家 | 区快洞察 | 深圳建材 | 香港建材 | 佛山建材 | 广州建材 | 东莞建材 | 惠州建材 | 南宁建材 | 崇左建材 | 来宾建材 | 河池建材 | 贺州建材 | 百色建材 | 玉林建材 | 贵港建材 | 钦州建材 | 防城港建材 | 北海建材 | 梧州建材 | 桂林建材 | 柳州建材 |
建材 | 720全景 | 企业之家 | 移动社区 | 关于我们  |  联系方式  |  使用协议  |  版权隐私  |  网站地图 | 排名推广 | 广告服务 | 积分换礼 | RSS订阅 | sitemap |
(c)2015-2017 BO-YI.COM SYSTEM All Rights Reserved 网站地图
Powered by 墙布头条