警惕Autom加密货币挖掘恶意软件攻击,使用升级版规避策略!
兼职招募 | 51CTO社区编辑加盟指南
有研究显示,近日一起正在进行的加密货币挖掘活动已升级了武器库,同时改进了规避防御的策略,从而使威胁分子能够神不知鬼不觉地掩藏入侵行踪,不被人注意。其最初的攻击过程为:一旦运行一个名为“ alpine:latest ”的普通镜像,就执行一个恶意命令,该操作导致名为“ autom.sh ”的 shell 脚本被下载到设备上。
据 DevSecOps 和云安全公司 Aqua Security 的研究人员称,过去三年,他们一直在跟踪分析这一加密货币挖掘活动,仅在 2021 年第三季度就发现 125 起攻击,这表明这类攻击并没有放缓的势头。
虽然这起活动的早期阶段没有采用任何特殊的手法来隐藏挖掘活动,但后来的活动表明其开发人员采取了极端措施,设法使自己不被发现和检查出来,主要的措施是能够禁用安全机制,并能够下载经过混淆处理的挖掘 shell 脚本。攻击者对该脚本用 Base64 编码了五次,以绕过安全工具的检测。
研究人员表示:“ Autom 加密货币挖掘恶意软件攻击活动表明,如今攻击者正变得越来越老练,不断改进其攻击手法以及增强被安全解决方案检测到的能力。”为了防范这些威胁,建议组织密切关注可疑的容器活动、执行动态镜像分析,并定期扫描环境以查找错误不当问题。
图1 加密货币挖掘活动
据了解,多伙不法分子(比如 Kinsing )经常实施这种恶意软件活动以劫持计算机,从而挖掘加密货币。他们不断扫描互联网,查找配置不当的 Docker 服务器,进而闯入未受保护的主机,并植入一种以前未公开记录的加密货币挖矿恶意软件( miner )。
图2 加密货币挖掘活动
除此之外,一个名为 TeamTNT 的黑客组织被发现在攻击未采取安全措施的 Redis 数据库服务器、阿里巴巴弹性计算服务( ECS )实例、暴露的 Docker API 以及易受攻击的 Kubernetes 集群,以便在目标主机上以 root 权限执行恶意代码,并且部署加密货币挖掘有效载荷和窃取登录信息的恶意程序。此外,受感染的 Docker Hub 帐户也被用来托管恶意镜像,然后这些恶意镜像用来分发加密货币挖矿恶意程序。
Sophos 公司高级威胁研究员 Sean Gallagher 在分析 Tor2Mine 挖掘活动的文章中特别指出:“挖矿恶意程序是网络犯罪分子将漏洞变为数字现金的一种低风险方式,其面临的较大风险是与之竞争的其他挖矿恶意程序发现同样易受攻击的服务器。” Tor2Mine 挖掘活动使用 PowerShell 脚本来禁用恶意软件保护机制、执行挖矿恶意程序有效载荷,并采集 Windows 登录信息。
近期, Log4j 日志库中的安全漏洞以及 Atlassian Confluence 、 F5 BIG-IP 、 VMware vCenter 和 Oracle WebLogic Servers 中新发现的漏洞被人滥用,以接管机器,从而挖掘加密货币,这种诡计名为加密货币劫持。在早些时候,网络附加存储( NAS )设备制造商 QNAP 警告称,针对其设备的加密货币挖掘恶意软件可能占用 CPU 总使用量的50%左右。
【本文是51CTO专栏作者“安全牛”的原创文章,转载请通过安全牛(微信公众号id:gooann-sectv)获取授权】
点赞 0

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
谷歌收购Siemplify,独立SOAR厂商将何去何从?
兼职招募 | 51CTO社区编辑加盟指南 WOT全球技术创新大会2022,门票6折抢购中!购票立减2320元!--> 日前,谷歌称收购了安全编排、自动化和响应( SOAR )供应商 Siemplify ,将这项安全功能收入囊中。据报道, Siemplify 之前筹到了 5800 万美元的风险投资,谷歌斥资 5 亿美元收购了该公司,但双方均未披露交易的财务条款。分析师们认为,这宗交易预示着独立 SOAR 市场和安全信息与事件管理( SIEM )市场将迎来变局。 Siemplify 成立于 2015 年,它声称提供的 SOAR 平台可以实现端到端管理、更迅捷的威胁响应以及跨工作流程的可见性,从而提升安全运营中心的性能。这家供应商在 2020 年推出一款云原生 SOAR 平台。谷歌计划将 Siemplify 整合到 Chronicle安全分析平台中。Chronicle 是一家网络安全公司,起初是谷歌母公司 Alphabet X 研究实验室的一部分,随后成为一家独立公司。在 2019 年与姊妹公司谷歌云合并,它在 2019 年发布云原生 SIEM 平台 Backstory ,并与其他供应商在 ...
- 下一篇
崛起成必然,存储芯片的壁垒,终将被我们打破
兼职招募 | 51CTO社区编辑加盟指南 WOT全球技术创新大会2022,门票6折抢购中!购票立减2320元!--> 随着互联网技术的不断发展,人类正式进入信息时代,信息的传递和存储也在社会发展中变得至关重要。尤其是在人类发展过程中,信息量不断累积扩大,对信息存储的要求也越来越高。在这种情况下,人们相继发明了竹简、纸张、光盘等一系列记载和传递信息的载体,信息的记载量也在技术更迭中不断增多,传递速度也越来越快,越来越方便。就当下而言,存储芯片已经成为了信息承载的主体。 存储芯片 1966年,罗伯特·丹纳德利用单晶体管将信息存储进电子电路中,信息存储自此来到了电子时代。在芯片技术的加持下,存储能力也越来越强。如今的存储芯片主要分为动态存储芯片和闪存芯片。其中动态存储器是指在指定功能或应用软件之间进行共享的存储器,主要是应用在计算机系统等智能设备的配备上;闪存芯片全称为快闪存储器,是一种可以存储任何数据格式的可移动存储产品,用于线下信息的交流。 存储芯片作为半导体行业中最主要的分支之一,每年都有巨大的市场需求,在我国进口的众多芯片中,存储芯片也占据着极大的分量。相关信息显示,2020年,我国...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS8编译安装MySQL8.0.19
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- Hadoop3单机部署,实现最简伪集群
- SpringBoot2更换Tomcat为Jetty,小型站点的福音
- SpringBoot2整合Thymeleaf,官方推荐html解决方案
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- Linux系统CentOS6、CentOS7手动修改IP地址
- CentOS7,8上快速安装Gitea,搭建Git服务器
- CentOS关闭SELinux安全模块