一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

研究人員發(fā)現(xiàn)一個(gè)可竊取AWS憑證的加密貨幣蠕蟲

如意 ? 來源:嘶吼網(wǎng) ? 作者:ang010ela ? 2020-08-26 14:04 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

研究人員近期發(fā)現(xiàn)一個(gè)可以竊取AWS憑證的加密貨幣蠕蟲。這是首個(gè)含有AWS特定功能的蠕蟲,該蠕蟲可以竊取本地憑證、掃描錯(cuò)誤配置的Docker平臺的網(wǎng)絡(luò)。研究人員發(fā)現(xiàn)黑客組織TeamTNT已經(jīng)成功入侵了大量的Docker和Kubernetes 系統(tǒng)。

隨著越來越多的企業(yè)和組織將計(jì)算資源遷移到云和容器環(huán)境中,未來此類攻擊將越來越多。

研究人員發(fā)現(xiàn)一個(gè)可竊取AWS憑證的加密貨幣蠕蟲

圖 1: TeamTNT蠕蟲首次運(yùn)行時(shí)在屏幕上打印的消息

AWS憑證竊取

AWS CLI將憑證保存以未加密文件的形式保存在~/.aws/credentials,其他的配置信息保存在名為~/.aws/config 的文件中。

竊取AWS憑證的代碼非常直接,執(zhí)行后會上傳默認(rèn)的AWS .credentials(憑證)和 .config(配置)文件到攻擊者的服務(wù)器——sayhi.bplace[。]net:

研究人員發(fā)現(xiàn)一個(gè)可竊取AWS憑證的加密貨幣蠕蟲

圖 2: 從受害者系統(tǒng)中竊取AWS憑證的代碼

攻擊者用Curl來發(fā)送AWS憑證到TeamTNT 的服務(wù)器,服務(wù)器會響應(yīng)消息“THX”:

研究人員發(fā)現(xiàn)一個(gè)可竊取AWS憑證的加密貨幣蠕蟲

圖 3: 竊取的AWS憑證生成的網(wǎng)絡(luò)流量

研究人員發(fā)送CanaryTokens.org創(chuàng)建的憑證到TeamTNT 服務(wù)器,但沒有使用過。這表明TeamTNT 手動評估或使用該憑證,或之前創(chuàng)建的自動化工具無法正常工作。

傳播

大多數(shù)的加密貨幣挖礦蠕蟲都是直接復(fù)制和粘貼其他蠕蟲的代碼并進(jìn)行修改。TeamTNT 的蠕蟲中也含有來自Kinsing 蠕蟲的代碼,目的是停止阿里云安全工具:

研究人員發(fā)現(xiàn)一個(gè)可竊取AWS憑證的加密貨幣蠕蟲

圖 4: 阻止阿里云安全工具運(yùn)行的代碼

未來,將可能會有更多的蠕蟲會復(fù)制竊取AWS 憑證文件的能力。

Docker

蠕蟲中還含有用masscan 掃描開放的Docker API的代碼,然后在新容器中安裝自己:

研究人員發(fā)現(xiàn)一個(gè)可竊取AWS憑證的加密貨幣蠕蟲

圖 5: 掃描開放的Docker API,然后安裝蠕蟲到新容器中

漏洞利用

該蠕蟲部署了XMRig 加密貨幣挖礦工具來挖門羅幣,以此為攻擊者賺錢。其中一個(gè)礦池提供了蠕蟲黑掉的系統(tǒng)的詳細(xì)情況:

研究人員發(fā)現(xiàn)一個(gè)可竊取AWS憑證的加密貨幣蠕蟲

圖 6: Monero Ocean 礦池中門羅幣錢包的數(shù)據(jù)

該頁面一共有119個(gè)被黑的系統(tǒng),其中包括Kubernetes 集群和Jenkins Build 服務(wù)器。

截止目前,研究人員共發(fā)現(xiàn)2個(gè)與該攻擊相關(guān)的門羅幣地址,共為TeamTNT 賺取了3門羅幣,價(jià)值約300美元,但這只是其中一起攻擊活動。

該蠕蟲還部署了大量的惡意軟件:

punk.py – SSH 利用工具

日志清除工具

Diamorphine Rootkit

Tsunami IRC 后門

TeamTNT

蠕蟲中大量引用了TeamTNT,并且使用的域名也是teamtnt[。]red。該域名上保存著惡意軟件,主頁TeamTNT RedTeamPentesting 是對公開惡意軟件沙箱的引用:

研究人員發(fā)現(xiàn)一個(gè)可竊取AWS憑證的加密貨幣蠕蟲

圖 7: teamtnt[。]red主頁

結(jié)論

這些攻擊其實(shí)并不復(fù)雜,有許多部署加密貨幣挖礦蠕蟲的黑客組織已經(jīng)成功感染了大量的商業(yè)系統(tǒng)。研究人員給出了如下建議:

了解哪些系統(tǒng)保存了AWS憑證文件,如果不需要那么就刪除。事實(shí)上,許多生產(chǎn)系統(tǒng)中都意外保留了開發(fā)階段的憑證。

使用防火墻規(guī)則來限制對Docker API的訪問。研究人員強(qiáng)烈建議在設(shè)置防火墻時(shí)使用白名單方法。

檢查所有到礦池的連接的網(wǎng)絡(luò)流量,或使用Stratum挖礦工具。

檢查通過HTTP 發(fā)送AWS 憑證文件的所有連接。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)攻擊
    +關(guān)注

    關(guān)注

    0

    文章

    331

    瀏覽量

    23863
  • 蠕蟲
    +關(guān)注

    關(guān)注

    0

    文章

    6

    瀏覽量

    6744
  • AWS
    AWS
    +關(guān)注

    關(guān)注

    0

    文章

    437

    瀏覽量

    25285
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    無刷直流電機(jī)雙閉環(huán)串級控制系統(tǒng)仿真研究

    以來伴隨著永磁材料技術(shù)、計(jì)算機(jī)及控制技術(shù)等支撐技術(shù)的快速發(fā)展及微電機(jī)制造工藝水平的不斷提高,永磁無刷直流電動機(jī)在高性能中、小伺服驅(qū)動領(lǐng)域獲得廣泛應(yīng)用并日趨占據(jù)主導(dǎo)地位嗎。直以來,研究人員都比較關(guān)注利用
    發(fā)表于 07-07 18:36

    研究人員開發(fā)出基于NVIDIA技術(shù)的AI模型用于檢測瘧疾

    瘧疾曾度在委內(nèi)瑞拉銷聲匿跡,但如今正卷土重來。研究人員已經(jīng)訓(xùn)練出個(gè)模型來幫助檢測這種傳染病。
    的頭像 發(fā)表于 04-25 09:58 ?404次閱讀

    拆解調(diào)查個(gè)“邪惡”的RJ45轉(zhuǎn)換器?

    “ 看看老外是如何調(diào)查個(gè)來自中國的 RJ45 轉(zhuǎn)換器的 ” 在信息安全領(lǐng)域的頭條新聞中,個(gè)可靠的經(jīng)驗(yàn)法則是:關(guān)于大規(guī)模供應(yīng)鏈破壞的報(bào)道往往不實(shí)。這種攻擊并非不可能實(shí)現(xiàn),而是因?yàn)樗鼘?shí)
    的頭像 發(fā)表于 04-24 11:20 ?781次閱讀
    拆解調(diào)查<b class='flag-5'>一</b><b class='flag-5'>個(gè)</b>“邪惡”的RJ45轉(zhuǎn)換器?

    工業(yè)路由器加密與防護(hù)策略

    工業(yè)路由器通常承載著大量的敏感數(shù)據(jù),如生產(chǎn)計(jì)劃、設(shè)備狀態(tài)、能源消耗等。旦這些數(shù)據(jù)被竊取或篡改,可能導(dǎo)致生產(chǎn)中斷、設(shè)備損壞,甚至引發(fā)安全事故。因此,確保數(shù)據(jù)的安全傳輸和存儲是工業(yè)路由器設(shè)計(jì)中
    的頭像 發(fā)表于 02-20 13:38 ?426次閱讀
    工業(yè)路由器<b class='flag-5'>加密</b>與防護(hù)策略

    Lansweeper解析:IT資產(chǎn)發(fā)現(xiàn)是什么

    獲得個(gè)完整的、最新的資產(chǎn)清單 自動化您的IT資產(chǎn)發(fā)現(xiàn) 發(fā)現(xiàn)你不知道自己擁有的設(shè)備 用無憑證設(shè)備識別來識別設(shè)備 為什么你需要IT資產(chǎn)
    的頭像 發(fā)表于 02-18 10:07 ?519次閱讀
    Lansweeper解析:IT資產(chǎn)<b class='flag-5'>發(fā)現(xiàn)</b>是什么

    加密芯片的種破解方法和對應(yīng)加密方案改進(jìn)設(shè)計(jì)

    ? ? ? 本文用實(shí)例描述了如何破 解、解密使用邏輯加密芯片保護(hù)的STM32方案,包括如果固定ID和固定隨機(jī)數(shù)。后面提出了加強(qiáng)加密方案的些小技巧,并提出為何使用可編程加密芯片
    發(fā)表于 12-30 14:04 ?1次下載

    深入解析ECC256橢圓曲線加密算法

    點(diǎn)擊藍(lán)字關(guān)注我們、加密算法概述數(shù)據(jù)加密的基本過程就是對原來為明文的文件或數(shù)據(jù)按某種算法進(jìn)行處理,使其成為不可讀的段代碼為“密文”,使其只能在輸入相應(yīng)的密鑰之后才能顯示出原容,通過這
    的頭像 發(fā)表于 12-26 16:32 ?1931次閱讀
    深入解析ECC256橢圓曲線<b class='flag-5'>加密</b>算法

    Arm與AWS合作深化,AWS Graviton4展現(xiàn)顯著進(jìn)展

    Arm與亞馬遜云科技(AWS)的長期合作關(guān)系,直致力于為云計(jì)算領(lǐng)域帶來性能更強(qiáng)勁、更高效和持續(xù)的解決方案。雙方通過專用芯片和計(jì)算技術(shù)的結(jié)合,不斷推動云計(jì)算的發(fā)展。 在近期舉行的AWS
    的頭像 發(fā)表于 12-18 14:17 ?550次閱讀

    研究人員利用激光束開創(chuàng)量子計(jì)算新局面

    演示設(shè)備 威特沃特斯蘭德大學(xué)(Wits)的物理學(xué)家利用激光束和日常顯示技術(shù)開發(fā)出了種創(chuàng)新的計(jì)算系統(tǒng),標(biāo)志著在尋求更強(qiáng)大的量子計(jì)算解決方案方面取得了重大飛躍。 該大學(xué)結(jié)構(gòu)光實(shí)驗(yàn)室的研究人員取得的這
    的頭像 發(fā)表于 12-18 06:24 ?376次閱讀
    <b class='flag-5'>研究人員</b>利用激光束開創(chuàng)量子計(jì)算新局面

    加密算法的選擇對于加密安全有多重要?

    加密算法的選擇對于加密安全至關(guān)重要,因?yàn)樗苯佑绊懙綌?shù)據(jù)保護(hù)的有效性和可靠性。以下是幾個(gè)關(guān)鍵點(diǎn)來說明加密算法選擇的重要性: 加密強(qiáng)度: 加密
    的頭像 發(fā)表于 12-17 15:59 ?536次閱讀

    NVIDIA AI助力日本制藥公司推進(jìn)藥物研發(fā)

    制藥公司、醫(yī)療技術(shù)公司和學(xué)術(shù)研究人員正在開發(fā)主權(quán) AI 能力,以驅(qū)動藥物發(fā)現(xiàn)、加速基因組學(xué)和醫(yī)療設(shè)備。
    的頭像 發(fā)表于 11-19 15:40 ?847次閱讀

    socket 加密通信的實(shí)現(xiàn)方式

    在網(wǎng)絡(luò)通信中,數(shù)據(jù)的安全性至關(guān)重要。Socket 編程作為網(wǎng)絡(luò)通信的基礎(chǔ),實(shí)現(xiàn)加密通信是保護(hù)數(shù)據(jù)不被竊取或篡改的重要手段。 1. SSL/TLS 加密 SSL(Secure Socket Layer
    的頭像 發(fā)表于 11-12 14:18 ?1464次閱讀

    安卓APP開發(fā)中,如何使用加密芯片?

    加密芯片是種專門設(shè)計(jì)用于保護(hù)信息安全的硬件設(shè)備,它通過內(nèi)置的加密算法對數(shù)據(jù)進(jìn)行加密和解密,以防止敏感數(shù)據(jù)被竊取或篡改。如下圖HD-RK35
    的頭像 發(fā)表于 10-31 17:43 ?1002次閱讀
    安卓APP開發(fā)中,如何使用<b class='flag-5'>加密</b>芯片?

    谷歌研究人員推出革命性首個(gè)AI驅(qū)動游戲引擎

    在科技日新月異的今天,人工智能(AI)正以前所未有的速度滲透到我們生活的每一個(gè)角落,從自動駕駛汽車到智能家居,無不彰顯著其巨大的潛力和無限可能。而最近,谷歌研究團(tuán)隊(duì)的項(xiàng)突破性成果更
    的頭像 發(fā)表于 08-29 17:21 ?838次閱讀

    空調(diào)協(xié)議轉(zhuǎn)Modbus協(xié)議網(wǎng)關(guān)支持TSL/SSL加密傳輸

    客戶端與服務(wù)器之間建立個(gè)加密的通道,對傳輸?shù)臄?shù)據(jù)進(jìn)行加密和解密,從而防止數(shù)據(jù)在傳輸過程中被竊取或篡改,其工作原理包括握手階段和
    的頭像 發(fā)表于 08-05 11:34 ?766次閱讀