• 101 200 126 202

  • 首页
登录
  • ithome台湾
  • Uncategorized
  • 虎嗅
  • 财富中文网
  • 搜索

存在已知漏洞的HFS档案伺服器遭到锁定,攻击者试图植入恶意程式或将其用于挖矿

ithome台湾
2024-07-05

资安业者Positive Technologies渗透测试员Arseniy Sharoglazov于5月底,这项漏洞涉及远端范本注入,攻击者可在未经身分验证的情况下,借由发送特制的HTTP请求,而能远端于存在弱点的伺服器上执行任意程式码。

值得留意的是,这项漏洞存在于这些骇客最终于受害电脑部署挖矿软体XMRig、木马程式XenoRAT,以及用于扫描系统弱点的指令码。但除了XenoRAT,对方也使用中国骇客常用的恶意程式,例如:Gh0stRAT、PlugX,此外研究人员也看到植入渗透测试工具Cobalt Strike、网路扫描工具Netcat的情况。

其中一种骇客使用的恶意程式「GoThief」,引起研究人员的关注。这个恶意软体使用Go语言开发而成,其特点是滥用AWS储存桶,以此存放从受害电脑偷来的资讯。

我的网站