Golang恶意软件重出江湖,数千台Linux服务器遭攻击

2019 年 7 月 8 日 雷锋网

▲点击上方 雷锋网 关注


报告显示,恶意软件活动使用七种不同的方法进行传播。

 文 | 灵火K 

7月6日消息,F5 Labs发布的研究报告称,一个加密器组织正使用新的Golang恶意软件攻击基于Linux的服务器。

虽然在威胁环境中很难注意到,但Golang恶意软件最初是在2018年中期被发现的,攻击持续了2019年全年。目前,研究人员注意到最新的操作,从6月10日开始攻击已经感染了大约数千台机器。

研究人员称,黑客使用cryptonight算法挖掘XMR,攻击者的收入不到2000美元,这个数字仅基于F5 Labs矿工使用的钱包,而攻击者为了进一步降低成本有可能在僵尸网络的不同部分使用了多个钱包。

“F5研究人员检测到针对ThinkPHP(CVE-2019-9082和CVE未分配)、Atlassian Confluence(CVE-2019-3396)和Drupal(CVE-2018-7600)(也称为Druppalgeddon2)中漏洞的恶意请求”报告中说。

报告显示,恶意软件活动使用七种不同的方法进行传播,其中包括四种Web应用程序漏洞、SSH凭据枚举、Redis数据库密码枚举以及尝试通过使用发现的SSH密钥连接其他计算机。

“其中一些漏洞是常见的目标,然而,此活动中提供的恶意软件是用Go(Golang)编写的,这是一种通常不用于创建恶意软件的新编程语言,”研究人员写到。

雷锋网了解到,为了托管bash脚本,攻击者使用了一个在线剪贴板服务pastebin.com。根据该报告,该恶意软件托管在已被入侵的中国电子商务网站上。结合其他指标,如在线剪贴板、GitHhub用户名等研究人员怀疑这可能是一个中国黑客所为。

由于Golang通常不会被反病毒软件检测到,因此恶意攻击者已开始将其用作恶意软件语言。

“尽管该语言已有10年历史,并且被许多合法程序员使用,但Golang恶意软件的活动并不多。该报告称,早期的Golang样本之一已于2019年1月开始进行分析和发布。 

参考来源:infosecurity

推荐阅读

周鸿祎挥别手机圈

美司法部要求法官拒绝受理华为诉讼;百度回应抄袭天猫精灵;三星涉虚假宣传被起诉

百度的“助手”,成了谁的AI?

李彦宏和小度最强互动,王海峰发布鸿鹄芯片,百度音箱大变身

▎支付宝刷脸支付将上线美颜功能;特朗普:推特离了我啥也不是;三星承认折叠屏手机是赶鸭子上架


你还在看吗?
登录查看更多
0

相关内容

【实用书】Python技术手册,第三版767页pdf
专知会员服务
234+阅读 · 2020年5月21日
【复旦大学-SP2020】NLP语言模型隐私泄漏风险
专知会员服务
24+阅读 · 2020年4月20日
广东疾控中心《新型冠状病毒感染防护》,65页pdf
专知会员服务
18+阅读 · 2020年1月26日
专知会员服务
36+阅读 · 2019年12月13日
Kali Linux 渗透测试:密码攻击
计算机与网络安全
16+阅读 · 2019年5月13日
“黑客”入门学习之“windows系统漏洞详解”
安全优佳
8+阅读 · 2019年4月17日
被动DNS,一个被忽视的安全利器
运维帮
11+阅读 · 2019年3月8日
I2P - 适用于黑客的Android应用程序
黑白之道
30+阅读 · 2019年3月6日
华为和其“公关危机”下的5G发布会
1号机器人网
7+阅读 · 2019年1月27日
已删除
生物探索
3+阅读 · 2018年2月10日
这位程序员为什么要弃用Facebook?
CSDN
5+阅读 · 2017年7月14日
Arxiv
7+阅读 · 2018年4月11日
Arxiv
7+阅读 · 2018年3月19日
Arxiv
3+阅读 · 2018年3月13日
Arxiv
4+阅读 · 2018年1月19日
Arxiv
5+阅读 · 2015年9月14日
VIP会员
相关资讯
Kali Linux 渗透测试:密码攻击
计算机与网络安全
16+阅读 · 2019年5月13日
“黑客”入门学习之“windows系统漏洞详解”
安全优佳
8+阅读 · 2019年4月17日
被动DNS,一个被忽视的安全利器
运维帮
11+阅读 · 2019年3月8日
I2P - 适用于黑客的Android应用程序
黑白之道
30+阅读 · 2019年3月6日
华为和其“公关危机”下的5G发布会
1号机器人网
7+阅读 · 2019年1月27日
已删除
生物探索
3+阅读 · 2018年2月10日
这位程序员为什么要弃用Facebook?
CSDN
5+阅读 · 2017年7月14日
相关论文
Top
微信扫码咨询专知VIP会员