52包网-全球包网交流平台

[网站攻防] FreakOut僵尸网络病毒爆发,专门感染Linux设备!

[复制链接]

2021-2-5 20:13:16 482 0

丽丽 发表于 2021-2-5 20:13:16 |阅读模式

丽丽 楼主

2021-2-5 20:13:16

本帖最后由 丽丽 于 2021-2-17 16:07 编辑



根据CheckPoint的安全报告,最新发现的僵尸网络FreakOut呈现爆发迹象,主要针对存在严重软件漏洞的Linux设备,例如网络附加存储(NAS)设备或以及Web应用开发程序。
FreakOut主要感染运行三个流行Linux软件——TerraMaster操作系统、Zend Framework(Laminas Project)和Liferay Portal的的计算设备,以创建一个僵尸网络,部署包括DDoS在内的各种网络攻击和加密货币挖矿程序。
FreakOut活动针对的所有三个软件解决方案的共同点是,它们都拥有庞大的用户群,并且旧版本都曝出过严重漏洞,所有漏洞利用的概念验证代码都是现成的,并且很容易找到。
Zend Framework是一组专业的PHP软件包集合,下载安装次数高达5.7亿多次,其3.0.0版本有一个严重的漏洞(CVE-2021-3007),可被用来实现远程代码执行。
Liferay Portal是Java开发人员用来开发服务、用户界面、自定义应用程序或部署应用程序的平台。7.2.1之前的开源版本Community Edition存在严重漏洞(CVE-2020-7961),该漏洞允许远程执行任意代码。
TerraMaster是同名NAS设备运行的操作系统。4.2.06及更低版本存在一个远程命令执行错误(CVE-2020-28188,属于高危漏洞),可以完全控制设备。
受感染的Linux设备会被加入一个僵尸网络用来实施各种网络攻击。僵尸网络的控制者还可以使用被感染的设备来挖掘加密货币,在公司网络中横向传播,或者在伪装成受感染公司攻击其他目标。
根据报告,FreakOut的感染链始于对上述三个严重漏洞的利用,然后在受感染计算机上上传Python脚本(out.py)。
攻击者尝试使用2020年就已寿终正寝的Python 2运行该脚本。CheckPoint指出,如果受感染的计算机已经过时并且安装了Python 2,将成为攻击者的猎物。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

发表回复

您需要登录后才可以回帖 登录 | 立即注册

返回列表 本版积分规则

:
中级会员
:
abc@qq.com
:
未填写
:
未填写
:
未填写

主题120

帖子120

积分394

图文推荐

  • 【百胜游戏】经久不衰的棋牌游戏 四大魅力

    在说到棋牌魅力之前,先提及近期发生的一

  • 博彩游戏包网有哪些主要游戏类型?

    博彩游戏包网有哪些主要游戏类型?包网公司随着

  • 【百胜游戏】如何看待菠菜行业的内卷化

    近一两年,我想大家都听到最多的词就是“内卷”,

  • 富博代理待遇丰厚,欢迎个人及团队咨询洽谈

    富博代理待遇丰厚,欢迎个人及团队咨询洽谈!

  • 细说包网平台不可或缺的各种API包网接口

    随着科技和经济的发展, 不止日常生活步入一站式服

  • SKG包网 一站式包网服务彻底解决您的包网烦

    公司简介:SKG集团于2008年在英属维尔京群岛注册

  • SKG综合包网—业内最强综合包网集团

    官方招商TG: @BDZS8 官方招商频道1:https://t.m

  • OB游戏-行业顶级游戏开发商

    OB游戏 OB Game 品牌理念: Only The Best 极致非

  • OB游戏-行业顶级游戏开发商

    OB游戏 OB Game 品牌理念: Only The Best 极致非

  • 一手国际短信平台,需要的老板滴滴!!

    支持测试,需要的老板滴滴!!! TG:HSSM

  • 发布新帖

  • 在线客服

  • 电报群组

  • 客户端

  • 返回顶部