2018-06-06
網絡安全公司Kromtech研究人員發現逾4,000臺ElasticSearch服務器遭兩款流行惡意軟件AlinaPOS與JackPOS肆意感染,其中美國地區受影響情況最為嚴重。然而,相關調查顯示,雖然受感染日期最早可追溯至2016年,但最近一次惡意傳播發生在今年8月。另外,值得...
據外媒報道,網絡安全公司 Kromtech 研究人員發現逾 4,000 臺 ElasticSearch 服務器遭兩款流行惡意軟件 AlinaPOS 與 JackPOS 肆意感染,其中美國地區受影響情況最為嚴重。然而,相關調查顯示,雖然受感染日期最早可追溯至 2016 年,但最近一次惡意傳播發生在今年 8 月。另外,值得注意的是,近 99%的受感染服務器托管于亞馬遜網絡服務(AWS)中。
惡意軟件 AlinaPOS 與 JackPOS 自 2012 年以來一直存在且頗受網絡犯罪分子歡迎。此外,研究人員發現這兩款惡意軟件早前就已在暗網出售并被廣泛傳播。
近期,Kromtech 安全研究人員通過搜索引擎發現超過 15,000 臺 ElasticSearch 服務器無需安全驗證即可登錄訪問,其中逾 4000 臺(約 27%)ElasticSearch 命令和控制(C&C)服務器存在 PoS 惡意軟件。研究人員表示,攻擊者使用 ES 服務器的主要原因是因為它們的配置不僅允許讀取文件,還可以在無需額外確認下輸入/安裝外部文件。此外,部分 ElasticSearch 服務器訪問無需身份驗證,因此允許攻擊者對暴露的實例進行完全管理控制,這也為攻擊者開辟了一系列可能性,即從隱藏資源與遠程代碼執行開始,完全破壞此前保存的所有數據。
Kromtech 研究員 Bob Diachenko 在博客中寫道:“為什么是亞馬遜 AWS ?因為亞馬遜網絡服務提供免費的 T2 micro(EC2)實例,且存儲磁盤空間最高可達 10 GB。與此同時,T2 micro 只允許安裝在 ES 1.5.2 與 2.3.2 版本中使用 ”。目前,每臺受感染的 ES 服務器不僅具備 POS 惡意軟件客戶端的命令與控制(C&C)功能,還可作為 POS 僵尸網絡的其中一處節點,允許攻擊者從 POS 終端、RAM 存儲器或受感染的 Windows 設備中收集、加密與轉移用戶私人信息。
Kromtech 已通知受影響公司并試圖與亞馬遜取得聯系,不過亞馬遜尚未作出任何置評。然而,對于使用 ElasticSearch 服務器的用戶來說,研究人員建議他們正確配置服務器、關閉所有未使用的端口、檢查日志文件、網絡連接,以及流量使用情況。
2017-09-15
朝鮮黑客表現出了對數字貨幣的濃厚興趣,至少三家韓國數字交易平臺成為他們的攻擊目標。據悉,朝鮮黑客采用釣魚攻擊的方法展開攻擊活動。
2017-09-15
看起來對于 Tor瀏覽器的漏洞攻擊一直處于高需求狀態,所以也就有人為此準備了100萬美元。 Zerodium是一家專門從事漏洞收購業務的公司,近日宣布,將為linux和windows 操作系統上最受歡迎的 Tor 瀏覽器支付 100萬美元的漏洞獎勵金。
2017-09-15
美國國土安全部發布消息稱,美國所有國家機構停止使用卡巴斯基實驗室的產品,其原因是俄羅斯政府方面可能進入該系統。在一個具有約束力的指令中,代理國土安全秘書 Elaine Duke 命令聯邦民事機構在其網絡上識別卡巴斯基實驗室軟件。
2017-09-15
網絡安全公司FireEye研究人員近期發現微軟Office文檔存在一處零日漏洞(CVE-2017-8759),允許黑客操控受影響系統、安裝間諜程序FinSpy、更改或刪除原始數據,以及誘導受害用戶打開電子郵件下載特制文檔或惡意應用程序。
2017-09-15
網絡安全公司Kromtech研究人員發現逾4,000臺ElasticSearch服務器遭兩款流行惡意軟件AlinaPOS與JackPOS肆意感染,其中美國地區受影響情況最為嚴重。然而,相關調查顯示,雖然受感染日期最早可追溯至2016年,但最近一次惡意傳播發生在今年8月。另外,值得...
安全資訊
國際動態
惡意軟件
漏洞事件
黑客事件
國內動態
數據泄露