存在5年的漏洞 可以从Linux服务器获取暴利

服务器 漏洞
黑客组织利用Cacti“Network Weathermap”插件中一个存在5年之久的漏洞在Linux服务器里面安装Monero矿工,转去了将近75000美元。这一事件一时间轰动了整个IT业界。

黑客组织利用Cacti“Network Weathermap”插件中一个存在5年之久的漏洞在Linux服务器里面安装Monero矿工,转去了将近75000美元。这一事件一时间轰动了整个IT业界。

专家表示,有足够的证据证明这些攻击与过去所发生在Jenkins服务器上的攻击有关,黑客组织利用CVE-2017-1000353漏洞在Jenkins设备上安装Moner矿工,获得了约300万美元。

Cacti是一个机遇PHP的开源网络监视和图形工具,更具体的说其实是在Network Weathermap的插件当中负责可视化的网络活动,同以前的攻击一样,黑客利用这个漏洞去获取底层服务器的代码执行能力,并在这些服务器当中去进行下载和安装一个合法的Monero挖掘软件XMRig的定制版本。

[[224452]]

攻击者还修改了本地cron作业,每三分钟触发一次“watchd0g”Bash脚本,该脚本检查Monero矿工是否仍处于活动状态,并在XMRig的进程停止时重新启动它。攻击者使用这种简单的操作模式收获了大约320XMR(75000美元)。所有受感染的服务器都运行Linux,大多数受害者位于日本(12%),中国(10%),台湾(10%)和美国(9%)。

责任编辑:武晓燕 来源: 太平洋电脑网
相关推荐

2020-10-05 21:41:58

漏洞网络安全网络攻击

2010-05-12 14:09:52

2020-07-16 11:51:37

漏洞WindowsDNS服务器

2023-03-10 11:12:12

2021-03-18 11:20:44

Linux kerne漏洞系统

2009-10-10 17:40:34

2021-05-10 06:11:24

前端原型链污染漏洞服务器shell

2022-03-06 10:05:23

检测工具Linux操作系统

2024-01-16 13:55:48

Linux系统服务器

2022-07-18 14:10:55

漏洞网络攻击

2013-10-31 12:31:49

Linux服务器Windows服务器

2021-04-16 11:01:28

ExchangeNSA漏洞

2021-06-18 12:50:55

Cloud开源工具漏洞

2015-05-29 13:22:10

Linux挂载运维

2014-03-12 09:10:21

Linux服务器

2010-01-04 09:47:36

Linux服务器服务器软件

2017-06-14 17:02:27

服务器F5渗透

2018-08-29 08:43:11

2009-09-28 10:37:43

闪存平衡

2012-11-02 09:44:07

戴尔服务器数据中心
点赞
收藏

51CTO技术栈公众号