色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

研究人員發現一個可竊取AWS憑證的加密貨幣蠕蟲

如意 ? 來源:嘶吼網 ? 作者:ang010ela ? 2020-08-26 14:04 ? 次閱讀

研究人員近期發現一個可以竊取AWS憑證的加密貨幣蠕蟲。這是首個含有AWS特定功能的蠕蟲,該蠕蟲可以竊取本地憑證、掃描錯誤配置的Docker平臺的網絡。研究人員發現黑客組織TeamTNT已經成功入侵了大量的Docker和Kubernetes 系統。

隨著越來越多的企業和組織將計算資源遷移到云和容器環境中,未來此類攻擊將越來越多。

研究人員發現一個可竊取AWS憑證的加密貨幣蠕蟲

圖 1: TeamTNT蠕蟲首次運行時在屏幕上打印的消息

AWS憑證竊取

AWS CLI將憑證保存以未加密文件的形式保存在~/.aws/credentials,其他的配置信息保存在名為~/.aws/config 的文件中。

竊取AWS憑證的代碼非常直接,執行后會上傳默認的AWS .credentials(憑證)和 .config(配置)文件到攻擊者的服務器——sayhi.bplace[。]net:

研究人員發現一個可竊取AWS憑證的加密貨幣蠕蟲

圖 2: 從受害者系統中竊取AWS憑證的代碼

攻擊者用Curl來發送AWS憑證到TeamTNT 的服務器,服務器會響應消息“THX”:

研究人員發現一個可竊取AWS憑證的加密貨幣蠕蟲

圖 3: 竊取的AWS憑證生成的網絡流量

研究人員發送CanaryTokens.org創建的憑證到TeamTNT 服務器,但沒有使用過。這表明TeamTNT 手動評估或使用該憑證,或之前創建的自動化工具無法正常工作。

傳播

大多數的加密貨幣挖礦蠕蟲都是直接復制和粘貼其他蠕蟲的代碼并進行修改。TeamTNT 的蠕蟲中也含有來自Kinsing 蠕蟲的代碼,目的是停止阿里云安全工具:

研究人員發現一個可竊取AWS憑證的加密貨幣蠕蟲

圖 4: 阻止阿里云安全工具運行的代碼

未來,將可能會有更多的蠕蟲會復制竊取AWS 憑證文件的能力。

Docker

蠕蟲中還含有用masscan 掃描開放的Docker API的代碼,然后在新容器中安裝自己:

研究人員發現一個可竊取AWS憑證的加密貨幣蠕蟲

圖 5: 掃描開放的Docker API,然后安裝蠕蟲到新容器中

漏洞利用

該蠕蟲部署了XMRig 加密貨幣挖礦工具來挖門羅幣,以此為攻擊者賺錢。其中一個礦池提供了蠕蟲黑掉的系統的詳細情況:

研究人員發現一個可竊取AWS憑證的加密貨幣蠕蟲

圖 6: Monero Ocean 礦池中門羅幣錢包的數據

該頁面一共有119個被黑的系統,其中包括Kubernetes 集群和Jenkins Build 服務器。

截止目前,研究人員共發現2個與該攻擊相關的門羅幣地址,共為TeamTNT 賺取了3門羅幣,價值約300美元,但這只是其中一起攻擊活動。

該蠕蟲還部署了大量的惡意軟件:

punk.py – SSH 利用工具

日志清除工具

Diamorphine Rootkit

Tsunami IRC 后門

TeamTNT

蠕蟲中大量引用了TeamTNT,并且使用的域名也是teamtnt[。]red。該域名上保存著惡意軟件,主頁TeamTNT RedTeamPentesting 是對公開惡意軟件沙箱的引用:

研究人員發現一個可竊取AWS憑證的加密貨幣蠕蟲

圖 7: teamtnt[。]red主頁

結論

這些攻擊其實并不復雜,有許多部署加密貨幣挖礦蠕蟲的黑客組織已經成功感染了大量的商業系統。研究人員給出了如下建議:

了解哪些系統保存了AWS憑證文件,如果不需要那么就刪除。事實上,許多生產系統中都意外保留了開發階段的憑證。

使用防火墻規則來限制對Docker API的訪問。研究人員強烈建議在設置防火墻時使用白名單方法。

檢查所有到礦池的連接的網絡流量,或使用Stratum挖礦工具。

檢查通過HTTP 發送AWS 憑證文件的所有連接。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡攻擊
    +關注

    關注

    0

    文章

    331

    瀏覽量

    23594
  • 蠕蟲
    +關注

    關注

    0

    文章

    6

    瀏覽量

    6725
  • AWS
    AWS
    +關注

    關注

    0

    文章

    434

    瀏覽量

    24676
收藏 人收藏

    評論

    相關推薦

    工業路由器加密與防護策略

    工業路由器通常承載著大量的敏感數據,如生產計劃、設備狀態、能源消耗等。旦這些數據被竊取或篡改,可能導致生產中斷、設備損壞,甚至引發安全事故。因此,確保數據的安全傳輸和存儲是工業路由器設計中
    的頭像 發表于 02-20 13:38 ?143次閱讀
    工業路由器<b class='flag-5'>加密</b>與防護策略

    Lansweeper解析:IT資產發現是什么

    獲得完整的、最新的資產清單 自動化您的IT資產發現 發現你不知道自己擁有的設備 用無憑證設備識別來識別設備 為什么你需要IT資產
    的頭像 發表于 02-18 10:07 ?167次閱讀
    Lansweeper解析:IT資產<b class='flag-5'>發現</b>是什么

    Arm與AWS合作深化,AWS Graviton4展現顯著進展

    Arm與亞馬遜云科技(AWS)的長期合作關系,直致力于為云計算領域帶來性能更強勁、更高效和持續的解決方案。雙方通過專用芯片和計算技術的結合,不斷推動云計算的發展。 在近期舉行的AWS
    的頭像 發表于 12-18 14:17 ?320次閱讀

    研究人員利用激光束開創量子計算新局面

    演示設備 威特沃特斯蘭德大學(Wits)的物理學家利用激光束和日常顯示技術開發出了種創新的計算系統,標志著在尋求更強大的量子計算解決方案方面取得了重大飛躍。 該大學結構光實驗室的研究人員取得的這
    的頭像 發表于 12-18 06:24 ?183次閱讀
    <b class='flag-5'>研究人員</b>利用激光束開創量子計算新局面

    研究人員:微生物電池可能會對遠程應用產生巨大影響

    粒土壤中可以包含宇宙般的微生物群,據估計數量可以多達100億。現在,位于英國巴斯的研究人員正在開發原型機技術,以收集些微生物物種呼出的電子。 這個想法是為了給低產出的傳感器和開
    的頭像 發表于 06-29 17:17 ?1683次閱讀

    請問ESP32-WROVER-KIT如何通過AWS IoT Device Tester (IDT) 的測試?

    AWS IoT Device Tester (IDT) 的測試。想請問 Espressif 當初通過 IDT 測試時,是如何設定 IDT 的。 另外,這是已經和 Amazon 進行中的商業案子,我們也希望 Espress
    發表于 06-28 07:51

    通過在AWS發布命令,讓io的電平狀態上報給AWS,為什么上傳的同時一模一樣的數據在串口調試助手打印?

    我在平臺上發布命令4.png 通過回調函數判斷是否上報數據1.png 判斷io的狀態并把數據上傳到AWS2.png 但為什么上傳的同時一模一樣的數據在串口調試助手打印? : esp32_switch
    發表于 06-20 06:09

    esp32-C3連接AWS失敗怎么解決?

    現在用例程編譯,發現還是連接AWS失敗?不懂怎么解決了
    發表于 06-19 06:23

    研究人員利用人工智能提升超透鏡相機的圖像質量

    研究人員利用深度學習技術提高了直接集成在 CMOS 成像芯片上的超透鏡相機(左)的圖像質量。超透鏡利用 1000 納米高的圓柱形氮化硅納米柱陣列(右圖)操縱光線。 研究人員利用深度學習技術提高了超
    的頭像 發表于 06-11 06:34 ?469次閱讀
    <b class='flag-5'>研究人員</b>利用人工智能提升超透鏡相機的圖像質量

    MIT/三星研究人員利用活體拉曼光譜直接觀察葡萄糖指紋圖譜

    麻省理工學院(MIT,Cambridge, MA, USA)和三星(Samsung, Korea)的研究人員最近在《Science Advances》雜志上發表的篇論文展示了拉曼光譜法用于皮膚葡萄糖
    的頭像 發表于 06-05 06:35 ?444次閱讀
    MIT/三星<b class='flag-5'>研究人員</b>利用活體拉曼光譜直接觀察葡萄糖指紋圖譜

    實現穩定壓力傳感的新型可拉伸電子皮膚

    現有的電子皮膚會隨材料拉伸而降低傳感精度。美國得克薩斯大學奧斯汀分校研究人員開發出種新型可拉伸電子皮膚,解決了這項新興技術的主要難題。
    的頭像 發表于 05-09 09:07 ?604次閱讀

    研究人員利用定制光控制二維材料的量子特性

    的發展鋪平了道路。 由美國能源部SLAC國家加速器實驗室和斯坦福大學研究人員領導的研究小組將這種方法應用于種名為六方氮化硼(hBN)的材料,這種材料由單層原子以蜂窩狀排列而成,其特性使其非常適合量子操縱。在實驗中,科學家們利用
    的頭像 發表于 05-06 06:29 ?343次閱讀
    <b class='flag-5'>研究人員</b>利用定制光控制二維材料的量子特性

    基于 FPGA 的光纖混沌加密系統

    。 目前光纖加密研究多采用量子加密的方法,本人在中科大量子物理實驗室 下屬機構問天量子實習發現,目前國內外在實際工程上存在很多漏洞,無法做到 光纖通信中的絕對安全,實現軍用和民用任
    發表于 04-26 17:18

    研究人員發現提高激光加工分辨率的新方法

    通過透明玻璃聚焦定制激光束可以在材料內部形成小光斑。東北大學的研究人員研發了種利用這種小光斑改進激光材料加工、提高加工分辨率的方法。 他們的
    的頭像 發表于 04-18 06:30 ?435次閱讀
    <b class='flag-5'>研究人員</b><b class='flag-5'>發現</b>提高激光加工分辨率的新方法

    stm32 AWS云連接怎么使用?

    stm32 AWS云連接怎么使用,官方的擴展包看不明白
    發表于 04-01 07:21
    主站蜘蛛池模板: 人人干人人插 | 欧美日韩看看2015永久免费 | 狠狠色狠狠色88综合日日91 | 欲香欲色天天天综合和网 | 伦理片飘花手机在线 | 99久在线国内在线播放免费观看 | 最新在线黄色网址 | 动漫美女脱小内内露尿口 | 国产人妻精品无码AV在线五十路 | 亚洲精品成人a在线观看 | 嫩草影院久久精品 | 日本精品久久久久中文字幕 1 | 人妻熟妇乱又伦精品视频中文字幕 | 日日干夜夜爱 | 亚洲AV无码乱码国产精品品麻豆 | 动漫美女被到爽了流 | 国产亚洲精品99一区二区 | 美女漏bb| 亚洲精品成人久久久影院 | 加勒比一本之道高清视频在线观看 | 99国产精品久久久久久久日本竹 | 无码AV熟妇素人内射V在线 | 97在线精品视频免费 | 芒果影院网站在线观看 | 网址在线观看你懂我意思吧免费的 | jk白丝袜美女被男人桶 | 久久视热频国只有精品 | 亚洲精品第一页中文字幕 | 国产人妻人伦精品无码.麻豆 | 国产剧情麻豆mv | 超污视频带污疼免费视频 | 久久久久久久久女黄 | 欧美日韩亚洲第一区在线 | 日韩中文欧美在线视频 | 欧美人与动交zOZ0 | 观赏女性排尿 | 色琪琪无码成人AV视频 | 肉动漫无修3D在线观看 | 奶头好翘是不是想要了 | 久久久99精品成人片中文 | 国产www视频 |