关闭
搜索
搜索
本版
帖子
用户
热搜:
程序员
简洁模式
高级模式
用户组: 游客
消息
提醒
新听众
我关注的
帖子
道具
勋章
任务
设置
退出
请
登录
后使用快捷导航
没有帐号?
立即注册
设为首页
收藏本站
开启辅助访问
切换到窄版
登录
or
立即注册
快捷导航
搜索
首页
论坛
BBS
MCU单片机技术
程序员交流
Gitpaste-12恶意软件通过GitHub和Pastebin攻击Linux服务器和IoT设备
[复制链接]
作者:
雅雅—kaii
版块:
›
嵌入式操作系统
›
linux
发布时间:
2020-12-3 02:46:37
1143
0
返回列表
雅雅—kaii
当前离线
中级会员
中级会员, 积分 312, 距离下一级还需 188 积分
中级会员
中级会员, 积分 312, 距离下一级还需 188 积分
积分
312
发消息
楼主
电梯直达
雅雅—kaii
发表于 2020-12-3 02:46:37
|
只看该作者
|
倒序浏览
|
阅读模式
Gitpaste-12是一种新蠕虫,它使用GitHub和Pastebin来存储组件代码,并且至少有12种不同的攻击模块可用。Juniper Threat实验室已经发现了这一点。
从技术上讲,蠕虫是一种可在计算机之间传播其自身副本的恶意软件。
蠕虫可以在没有任何人为干预的情况下进行自我复制,并且不需要将其附加到软件程序中即可造成损害。
Gbhackers中描述了许多有趣的蠕虫攻击。Gitpaste-12是一种具有许多功能的重要蠕虫。
目标机器和版本Gitpaste-12的目标是基于Linux的x86服务器,以及基于Linux ARM和MIPS的IoT设备。
使用的GitHub存储库为:
http://github[.]com/cnmnmsl-001/-
Gitpaster-12的功能我们可以将Gitpaster-12的工作模型分为两个阶段。
第一阶段,
它在这里会进行最初的系统妥协。该蠕虫将尝试使用已知的漏洞来破坏系统,还可能尝试暴力破解密码。
在破坏系统后,该恶意软件立即设置了一个从Pastebin下载的cron任务,该任务依次调用相同的脚本,并每隔一分钟再次执行一次。通过使用这种方式,更新将通过cron作业发送到僵尸网络。
在第二阶段,
接下来的GitHub文件为(http://raw.githubusercontent[.]com/cnmnmsl-001/-/master/shadu1),接着开始执行它。
恶意软件会做什么?
·
恶意软件通过清除防火墙规则、selinux、apparmor、云安全代理和其他攻击预防和监控软件等系统的防御来为攻击做准备。
另外,shadu1脚本包含中文注释,并且攻击者可以使用多个命令来禁用不同的安全防御功能。
·
像所有其他蠕虫一样,Gitpaster-12确实能够为monero加密货币运行miner
蠕虫的功能蠕虫的脚本在Gitpaste-12恶意软件上运行,该脚本会攻击其他计算机,并以自动的方式进行复制和传播,这也是蠕虫的根本特征。蠕虫会随机选择/8 CIDR进行攻击,并将尝试该范围内的所有地址。
Gitpaste-12漏洞
Gitpaste-12使用了11个漏洞,并利用telnet暴力破解器进行了传播。
下面列出了已知的漏洞:
因此,我们建议您遵循所有最佳安全措施,以免比恶意软件更糟糕的蠕虫病毒,从而可以保存您和您的网络的安全。
参考及来源:http://gbhackers.com/gitpaste-12-malware/
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有帐号?
立即注册
收藏
0
相关帖子
•
世界三大操作系统,你在现实生活中更愿意选谁?
•
Linux求存桌面多年,为什么无法俘获大众用户
•
Nginx软件企业功能应用有哪些?
•
风河与Vector合作提供基于服务的SOA可用于ADAS自动驾驶
•
统信软件打造国产操作系统的“开放生态”
•
在文件管理机制上,linux与Windows相比谁更优秀
•
新手程序员必备5项技能,你都掌握了吗?
•
一篇文章带你了解「开源」和它的前世今生
•
悬镜安全董毅:如何通过三个步骤做好软件供应链的风险治理
•
智能汽车专题报告之软件篇:迈向SOA软件架构
回复
使用道具
举报
返回列表
高级模式
B
Color
Image
Link
Quote
Code
表情
@朋友
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖后跳转到最后一页
快速回复
返回顶部
返回列表