当前位置: 首页 > news >正文

4000余台ElasticSearch服务器遭PoS恶意软件感染

Kromtech安全中心发现ElasticSearch服务器上4000多个实例遭遇两款PoS恶意软件感染:AlinaPOS和JackPOS。

研究人员上周常规扫描时发现这些暴露的ElasticSearch服务器。初次发现后,Kromtech团队使用Shodan搜索引擎发现超过1.5万台ElasticSearch服务器暴露在网上,而未部署任何形式的安全验证。

4000余台ElasticSearch服务器遭遇PoS恶意软件感染-E安全

  2012年PoS恶意软件图

4000余台ElasticSearch服务器遭遇PoS恶意软件感染-E安全

  2014年PoS恶意软件图

4000余台ElasticSearch服务器遭遇PoS恶意软件感染-E安全

Kromtech表示,其中至少4000台(约27%)服务器上有AlinaPOS和JackPOS控制与命令服务器的特定文件。由于这些服务器又主要包含PoS恶意软件控制面板,Kromtech研究人员进一步发现,网络犯罪组织可能是利用ElasticSearch服务器隐藏控制与命令服务器。

99%被感染的服务器托管在亚马逊云服务AWS上

Kromtech分析后发现,被这些PoS恶意软件感染的ElasticSearch服务器中,其中99%托管在亚马逊AWS服务上。

Kromtech首席通信官鲍勃迪亚秦科(Bob Diachenko)解释称,这是因为亚马逊AWS服务提供免费的t2 micro(EC2)实例,磁盘空间高达10GB,与此同时,只有ElasticSearch 1.5.2和2.3.2版本允许设置t2 micro。

被感染的4000多台服务器中,52%运行ElasticSearch 1.5.2,47%运行ElasticSearch 2.3.2。

文件时间戳显示,感染自2016年开始,最近的感染发生于2017年8月。除此之外,研究人员还发现相同的PoS恶意软件具有不同的数据包,相关证据证明服务器曾被感染多次。

4000余台ElasticSearch服务器遭遇PoS恶意软件感染-E安全

受影响的部分公司已收到通知

Kromtech已经通知了部分受影响的企业。亚马逊已经接到了通知,但仍未作任何回应。

Diachenko指出,美国IP地址上的服务器遭遇的感染最严重。Kromtech仍在分析数据进一步确定被感染服务器的数量。

AlinaPOS和JackPOS是臭名昭著的威胁,前者于2012年底浮出水面,并于2014年衍生出JackPOS变种。这两大热门恶意软件在地下黑客论坛兜售,目前仍在积极扩散。


本文转自d1net(转载)

相关文章:

  • Docker for Mac配置Sock5代理
  • Vue.js 上传文件(后台使用.net)
  • 微商新手如何选产品?史上最详细操作指南!
  • 深入理解javascript原型和闭包(4)——隐式原型
  • Android Studio 插件简单介绍
  • MySQL安装操作指引
  • ASP.NET中ListBox控件的使用
  • 王建宙谈互联网两大趋势:云计算和移动化
  • java反射学习一
  • [USACO5.5]Hidden Password
  • springboot maven打包插件
  • 1111111111111
  • python大战机器学习——聚类和EM算法
  • 关于Emmet入门知识点
  • 多方视频会议
  • 5、React组件事件详解
  • CSS盒模型深入
  • express如何解决request entity too large问题
  • Java-详解HashMap
  • PermissionScope Swift4 兼容问题
  • React-Native - 收藏集 - 掘金
  • 坑!为什么View.startAnimation不起作用?
  • 前端每日实战 2018 年 7 月份项目汇总(共 29 个项目)
  • 如何选择开源的机器学习框架?
  • 手写一个CommonJS打包工具(一)
  • 它承受着该等级不该有的简单, leetcode 564 寻找最近的回文数
  • 线性表及其算法(java实现)
  • 项目实战-Api的解决方案
  • 由插件封装引出的一丢丢思考
  • 最简单的无缝轮播
  • 【干货分享】dos命令大全
  • ​软考-高级-系统架构设计师教程(清华第2版)【第12章 信息系统架构设计理论与实践(P420~465)-思维导图】​
  • # Java NIO(一)FileChannel
  • (11)工业界推荐系统-小红书推荐场景及内部实践【粗排三塔模型】
  • (day 2)JavaScript学习笔记(基础之变量、常量和注释)
  • (二十五)admin-boot项目之集成消息队列Rabbitmq
  • (附源码)spring boot球鞋文化交流论坛 毕业设计 141436
  • (附源码)springboot车辆管理系统 毕业设计 031034
  • (附源码)计算机毕业设计ssm-Java网名推荐系统
  • (六)c52学习之旅-独立按键
  • (免费分享)基于springboot,vue疗养中心管理系统
  • (算法设计与分析)第一章算法概述-习题
  • (转)JVM内存分配 -Xms128m -Xmx512m -XX:PermSize=128m -XX:MaxPermSize=512m
  • (转)winform之ListView
  • (最简单,详细,直接上手)uniapp/vue中英文多语言切换
  • .libPaths()设置包加载目录
  • .locked1、locked勒索病毒解密方法|勒索病毒解决|勒索病毒恢复|数据库修复
  • .net core 实现redis分片_基于 Redis 的分布式任务调度框架 earth-frost
  • .Net Winform开发笔记(一)
  • .NET文档生成工具ADB使用图文教程
  • .Net语言中的StringBuilder:入门到精通
  • .NET中统一的存储过程调用方法(收藏)
  • @RestController注解的使用
  • @我的前任是个极品 微博分析
  • [ 常用工具篇 ] AntSword 蚁剑安装及使用详解