日本黄色一级经典视频|伊人久久精品视频|亚洲黄色色周成人视频九九九|av免费网址黄色小短片|黄色Av无码亚洲成年人|亚洲1区2区3区无码|真人黄片免费观看|无码一级小说欧美日免费三级|日韩中文字幕91在线看|精品久久久无码中文字幕边打电话

當(dāng)前位置:首頁 > 嵌入式 > 嵌入式軟件
[導(dǎo)讀]網(wǎng)絡(luò)安全研究人員今天發(fā)現(xiàn)了完全不可檢測的Linux惡意軟件,該惡意軟件使用未知技術(shù)來監(jiān)視和鎖定主要云平臺(包括AWS,Azure和阿里巴巴云)上托管的公共可用Docker。

網(wǎng)絡(luò)安全研究人員今天發(fā)現(xiàn)了完全不可檢測的Linux惡意軟件,該惡意軟件使用未知技術(shù)來監(jiān)視和鎖定主要云平臺(包括AWS,Azure和阿里巴巴云)上托管的公共可用Docker。

Docker是一種流行的針對Linux和Windows的平臺即服務(wù)(PaaS)解決方案,旨在使開發(fā)人員更容易在松散隔離的環(huán)境(稱為容器)中創(chuàng)建,測試和運行其應(yīng)用程序。

根據(jù)Intezer的最新研究,正在進(jìn)行的Ngrok挖礦僵尸網(wǎng)絡(luò)活動正在Internet上掃描配置不正確的Docker API端點,并且已經(jīng)用新的惡意軟件感染了許多易受攻擊的服務(wù)器。

盡管Ngrok采礦僵尸網(wǎng)絡(luò)在過去兩年中一直活躍,但新活動主要集中在控制配置錯誤的Docker服務(wù)器,并利用它們在受害者的基礎(chǔ)架構(gòu)上運行帶有加密礦工的惡意容器。這種新的多線程惡意軟件

被稱為“ Doki ”,它利用“一種無記錄的方法,以一種獨特的方式濫用狗狗幣加密貨幣區(qū)塊鏈來聯(lián)系其運營商,以便盡管在VirusTotal中公開提供了示例,也可以動態(tài)生成其C2域地址?!?

據(jù)研究人員稱,該惡意軟件:

設(shè)計用于執(zhí)行從其操作員接收到的命令,

使用Dogecoin加密貨幣區(qū)塊瀏覽器實時動態(tài)生成其C2域,

使用embedTLS庫進(jìn)行加密功能和網(wǎng)絡(luò)通信,

制作壽命短的唯一URL,并在攻擊過程中使用它們下載有效負(fù)載。

“該惡意軟件利用DynDNS服務(wù)和基于Dogecoin加密貨幣區(qū)塊鏈的獨特域生成算法(DGA)來實時查找其C2的域?!?

除此之外,此新活動的攻擊者還設(shè)法通過將新創(chuàng)建的容器與服務(wù)器的根目錄綁定,從而使主機訪問或修改系統(tǒng)上的任何文件,從而破壞了主機。

“通過使用綁定配置,攻擊者可以控制主機的cron實用工具。攻擊者修改主機的cron以每分鐘執(zhí)行下載的有效負(fù)載?!?

“由于攻擊者使用容器逃逸技術(shù)來完全控制受害人的基礎(chǔ)結(jié)構(gòu),因此這次攻擊非常危險?!?

完成后,該惡意軟件還利用zmap,zgrap和jq等掃描工具,利用受感染的系統(tǒng)進(jìn)一步掃描網(wǎng)絡(luò)中與Redis,Docker,SSH和HTTP相關(guān)的端口。

盡管Doki已于2020年1月14日上載到VirusTotal,并在此后進(jìn)行了多次掃描,但仍設(shè)法躲藏了六個月以上。令人驚訝的是,在撰寫本文時,仍然無法被61個頂級惡意軟件檢測引擎中的任何一個檢測到。

最杰出的容器軟件已成為一個月中的第二次攻擊目標(biāo)。上個月末,發(fā)現(xiàn)惡意行為者以暴露的Docker API端點為目標(biāo),并制作了惡意軟件感染的映像,以促進(jìn)DDoS攻擊和挖掘加密貨幣。

建議運行Docker實例的用戶和組織不要將Docker API公開給Internet,但是如果您仍然需要,請確保僅可從受信任的網(wǎng)絡(luò)或VPN訪問它,并且只有可信任的用戶才能控制Docker守護(hù)程序。

如果從Web服務(wù)器管理Docker以通過API設(shè)置容器,則應(yīng)該比通常更加謹(jǐn)慎地進(jìn)行參數(shù)檢查,以確保惡意用戶無法傳遞導(dǎo)致Docker創(chuàng)建任意容器的特制參數(shù)。在此處遵循最佳Docker安全實踐。

一起看等級保護(hù)重要政策文件之國發(fā)〔2012〕23號

美國號稱推出“虛擬不可入侵”互聯(lián)網(wǎng)的藍(lán)圖

糗大了!這是大疆無人機發(fā)現(xiàn)的新安全漏洞嗎?

21歲的塞浦路斯黑客被引渡到美國

美國CISA發(fā)布緊急指令20-03要求解決Windows DNS服務(wù)器SIGRed漏洞

本站聲明: 本文章由作者或相關(guān)機構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

LED驅(qū)動電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關(guān)鍵字: 驅(qū)動電源

在工業(yè)自動化蓬勃發(fā)展的當(dāng)下,工業(yè)電機作為核心動力設(shè)備,其驅(qū)動電源的性能直接關(guān)系到整個系統(tǒng)的穩(wěn)定性和可靠性。其中,反電動勢抑制與過流保護(hù)是驅(qū)動電源設(shè)計中至關(guān)重要的兩個環(huán)節(jié),集成化方案的設(shè)計成為提升電機驅(qū)動性能的關(guān)鍵。

關(guān)鍵字: 工業(yè)電機 驅(qū)動電源

LED 驅(qū)動電源作為 LED 照明系統(tǒng)的 “心臟”,其穩(wěn)定性直接決定了整個照明設(shè)備的使用壽命。然而,在實際應(yīng)用中,LED 驅(qū)動電源易損壞的問題卻十分常見,不僅增加了維護(hù)成本,還影響了用戶體驗。要解決這一問題,需從設(shè)計、生...

關(guān)鍵字: 驅(qū)動電源 照明系統(tǒng) 散熱

根據(jù)LED驅(qū)動電源的公式,電感內(nèi)電流波動大小和電感值成反比,輸出紋波和輸出電容值成反比。所以加大電感值和輸出電容值可以減小紋波。

關(guān)鍵字: LED 設(shè)計 驅(qū)動電源

電動汽車(EV)作為新能源汽車的重要代表,正逐漸成為全球汽車產(chǎn)業(yè)的重要發(fā)展方向。電動汽車的核心技術(shù)之一是電機驅(qū)動控制系統(tǒng),而絕緣柵雙極型晶體管(IGBT)作為電機驅(qū)動系統(tǒng)中的關(guān)鍵元件,其性能直接影響到電動汽車的動力性能和...

關(guān)鍵字: 電動汽車 新能源 驅(qū)動電源

在現(xiàn)代城市建設(shè)中,街道及停車場照明作為基礎(chǔ)設(shè)施的重要組成部分,其質(zhì)量和效率直接關(guān)系到城市的公共安全、居民生活質(zhì)量和能源利用效率。隨著科技的進(jìn)步,高亮度白光發(fā)光二極管(LED)因其獨特的優(yōu)勢逐漸取代傳統(tǒng)光源,成為大功率區(qū)域...

關(guān)鍵字: 發(fā)光二極管 驅(qū)動電源 LED

LED通用照明設(shè)計工程師會遇到許多挑戰(zhàn),如功率密度、功率因數(shù)校正(PFC)、空間受限和可靠性等。

關(guān)鍵字: LED 驅(qū)動電源 功率因數(shù)校正

在LED照明技術(shù)日益普及的今天,LED驅(qū)動電源的電磁干擾(EMI)問題成為了一個不可忽視的挑戰(zhàn)。電磁干擾不僅會影響LED燈具的正常工作,還可能對周圍電子設(shè)備造成不利影響,甚至引發(fā)系統(tǒng)故障。因此,采取有效的硬件措施來解決L...

關(guān)鍵字: LED照明技術(shù) 電磁干擾 驅(qū)動電源

開關(guān)電源具有效率高的特性,而且開關(guān)電源的變壓器體積比串聯(lián)穩(wěn)壓型電源的要小得多,電源電路比較整潔,整機重量也有所下降,所以,現(xiàn)在的LED驅(qū)動電源

關(guān)鍵字: LED 驅(qū)動電源 開關(guān)電源

LED驅(qū)動電源是把電源供應(yīng)轉(zhuǎn)換為特定的電壓電流以驅(qū)動LED發(fā)光的電壓轉(zhuǎn)換器,通常情況下:LED驅(qū)動電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關(guān)鍵字: LED 隧道燈 驅(qū)動電源
關(guān)閉