当前位置: 首页 > news >正文

Gafgyt僵尸网络针对云原生环境,SSH弱密码成GPU挖矿新目标

近日,网络安全研究人员发现了 Gafgyt 僵尸网络的一个新变种,它以 SSH 密码较弱的机器为目标,最终利用其 GPU 计算能力在被攻击的实例上挖掘加密货币。

Aqua Security 研究员 Assaf Morag 在周三的一份分析报告中说:"这表明,物联网僵尸网络正在瞄准运行在云原生环境中的更强大的服务器。“

据了解,Gafgyt(又名 BASHLITE、Lizkebab 和 Torlus)自 2014 年以来一直在野外活跃,它曾利用弱凭据或默认凭据获得路由器、摄像头和数字视频录像机(DVR)等设备的控制权。它还能利用 Dasan、华为、Realtek、SonicWall 和 Zyxel 设备中的已知安全漏洞。

受感染的设备被集中到一个僵尸网络中,能够对感兴趣的目标发起分布式拒绝服务(DDoS)攻击。有证据表明,Gafgyt 和 Necro 由一个名为 Keksec 的威胁组织运营,该组织也被追踪为 Kek Security 和 FreakOut。

像 Gafgyt 这样的物联网僵尸网络在不断进化,增加新的功能,2021 年检测到的变种使用 TOR 网络来掩盖恶意活动,并从泄露的 Mirai 源代码中借用了一些模块。值得注意的是,Gafgyt 的源代码于 2015 年初在网上泄露,进一步助长了其新版本和适应版本的出现。

最新的攻击链涉及使用弱密码暴力破解 SSH 服务器,部署下一阶段有效载荷,以便使用 “systemd-net ”进行加密货币挖矿攻击,但在这一过程中,会先终止在受感染主机上运行的其他竞争性恶意软件。

它还会执行一个蠕虫模块,这是一个基于 Go 的 SSH 扫描器,名为 ld-musl-x86,负责扫描互联网上安全性较差的服务器,并将恶意软件传播到其他系统,从而有效扩大僵尸网络的规模。这包括 SSH、Telnet 以及与游戏服务器和 AWS、Azure 和 Hadoop 等云环境相关的凭证。

Morag 指出:"目前使用的加密货币挖矿工具是 XMRig,它是一款专门用于挖掘门罗币的软件。在这次攻击中,威胁行为者试图利用 opencl 和 cuda 标志来运行挖矿软件,以便更充分地利用 GPU 和 Nvidia GPU 的计算能力。”

结合攻击者主要通过挖矿而非发起DDoS攻击来实现其目的,进一步支持了研究人员的观点,即这种新变种与以往的不同,它专注于攻击那些具有强大计算能力的云原生环境。

通过查询 Shodan 收集到的数据显示,目前有超过 3000 万台可公开访问的 SSH 服务器,因此用户必须采取措施保护实例的安全,防止暴力破解攻击和潜在的利用。

参考来源:

New Gafgyt Botnet Variant Targets Weak SSH Passwords for GPU Crypto Mining

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • 开始使用 AWS SAM CLI
  • Java知识点一——列表、表格与媒体元素
  • 【安卓】解析XML格式数据
  • HCIE冲刺-----------论述解析
  • ubuntu24.04 编译安装PHP7.4
  • JS(三)——更改html内数据
  • 使用百度文心智能体创建AI旅游助手
  • 2024新型数字政府综合解决方案(九)
  • HanLP分词的使用与注意事项
  • 代码随想录算法训练营 | 动态规划 part02
  • 通过Fiddler抓包保存网页上的视频(包括Bilibili、B站和其他视频站)亲测可用
  • 学习node.js 二 path模块,os模块,process
  • 增材制造正在加速赋能模具产业转型升级
  • 探究 Element Plus Menu 横向多层级展开组件的 Bug 及解决方案
  • JUC3-共享模型之管程
  • CentOS从零开始部署Nodejs项目
  • js ES6 求数组的交集,并集,还有差集
  • JS字符串转数字方法总结
  • OpenStack安装流程(juno版)- 添加网络服务(neutron)- controller节点
  • Phpstorm怎样批量删除空行?
  • ReactNative开发常用的三方模块
  • SegmentFault 2015 Top Rank
  • 第2章 网络文档
  • 给github项目添加CI badge
  • 官方新出的 Kotlin 扩展库 KTX,到底帮你干了什么?
  • 解决jsp引用其他项目时出现的 cannot be resolved to a type错误
  • 聊聊flink的BlobWriter
  • 使用Maven插件构建SpringBoot项目,生成Docker镜像push到DockerHub上
  • 一加3T解锁OEM、刷入TWRP、第三方ROM以及ROOT
  • 因为阿里,他们成了“杭漂”
  • - 语言经验 - 《c++的高性能内存管理库tcmalloc和jemalloc》
  • Unity3D - 异步加载游戏场景与异步加载游戏资源进度条 ...
  • #13 yum、编译安装与sed命令的使用
  • $redis-setphp_redis Set命令,php操作Redis Set函数介绍
  • (35)远程识别(又称无人机识别)(二)
  • (ISPRS,2023)深度语义-视觉对齐用于zero-shot遥感图像场景分类
  • (java版)排序算法----【冒泡,选择,插入,希尔,快速排序,归并排序,基数排序】超详细~~
  • (保姆级教程)Mysql中索引、触发器、存储过程、存储函数的概念、作用,以及如何使用索引、存储过程,代码操作演示
  • (博弈 sg入门)kiki's game -- hdu -- 2147
  • (分享)自己整理的一些简单awk实用语句
  • (南京观海微电子)——COF介绍
  • (自用)learnOpenGL学习总结-高级OpenGL-抗锯齿
  • * CIL library *(* CIL module *) : error LNK2005: _DllMain@12 already defined in mfcs120u.lib(dllmodu
  • ****三次握手和四次挥手
  • .NET CLR Hosting 简介
  • .net core MVC 通过 Filters 过滤器拦截请求及响应内容
  • .Net中的集合
  • .sh
  • @ResponseBody
  • [15] 使用Opencv_CUDA 模块实现基本计算机视觉程序
  • [ACP云计算]易混淆知识点(考题总结)
  • [AIGC] HashMap的扩容与缩容:动态调整容量以提高性能
  • [C#] 如何调用Python脚本程序
  • [C#]OpenCvSharp使用帧差法或者三帧差法检测移动物体
  • [CSS]文字旁边的竖线以及布局知识