据外媒报道,自去年曝光最活跃的黑客组织 WatchDog 正在利用先进的黑客技术、恶意软件和安全规避技术开展新的加密劫持活动。

WatchDog攻击Docker引擎API端点和REDIS服务器,并从一个受影响的系统迅速传播到整个网络。据发现恶意活动的CADO实验室专家称,该组织的目标是利用不受保护的服务器资源挖掘加密货币,从而获得经济利益。

WatchDog通过端口2375破解配置不当的Docker引擎API端点来启动攻击,使黑客能够访问出厂设置中的保护进程。攻击者就可以创建列表并修改容器,并运行任意命令。攻击者先运行cronb.sh脚本检查主机的感染状态,然后创建进程列表,并为第二阶段攻击提取AR.SH有效负载。

攻击者再运行第二个脚本来拦截ps命令,执行隐藏shell脚本的进程。此外,它还会更改时间戳以迷惑安全研究人员。

这时候,XMRig 挖矿程序就会安装在受感染的机器上。

最后,攻击的有效载荷使用ZGRAB、Masscan和PNSCAN在网络中搜索有效点,并加载最后两个脚本以传播感染-C.SH和D.SH。

第一个脚本 c.sh 禁用 SELinux 并设置ulimit和iptables来连接网络上受感染的Redis服务器,同时禁用任何其他外部访问。

第二个脚本 d.sh 与第一个脚本类似,但它不是 Redis,而是攻击其他 Docker 引擎 API 端点,并将其感染到恶意的Alpine Linux容器中,该容器运行脚本进行初始访问cronb.sh。

版权声明 1 本网站名称:资源之家
2 本站永久网址:https://www.ziyuanzj.cn/
3 本网站的文章部分内容可能来源于网络,仅供大家学习与参考,如有侵权,请联系站长 QQ2332379进行删除处理。
4 本站一切资源不代表本站立场,并不代表本站赞同其观点和对其真实性负责。
5 互联网转载资源会有一些其他联系方式,请大家不要盲目相信,被骗本站概不负责!
6 本网站部分内容只做项目揭秘,无法一对一教学指导,每篇文章内都含项目全套的教程讲解,请仔细阅读。
7 本站分享的所有平台仅供展示,本站不对平台真实性负责,站长建议大家自己根据项目关键词自己选择平台。
8 因文章发布时间和您阅读文章时间存在时间差,有些项目红利期可能已经过了,能不能赚钱需要自己判断,本网站仅做资源分享,不做任何收益保障。
9 本站资源大多存储在云盘,如发现链接失效,请联系我们我们会第一时间更新。