加入收藏 | 设为首页 | 会员中心 | 我要投稿 东莞站长网 (https://www.0769zz.com/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 站长资讯 > 评论 > 正文

多元化恶意程序 Xbash 现身,专攻 Linux 和 Windows

发布时间:2018-09-28 03:15:07 所属栏目:评论 来源:达尔文
导读:【新品产上线啦】51CTO播客,随时随地,碎片化学习 安全运营商 Palo Alto Networks 近日发现了一个恶意程序Xbash,它兼具勒索、挖矿、僵尸网络等功能,且同时锁定 Linux 和 Windows 平台。 Xbash 攻击不同的平台有不同的表现。它在攻击 Linux 平台时,主要
【新品产上线啦】51CTO播客,随时随地,碎片化学习

安全运营商 Palo Alto Networks 近日发现了一个恶意程序 Xbash,它兼具勒索、挖矿、僵尸网络等功能,且同时锁定 Linux 和 Windows 平台。

Xbash 攻击不同的平台有不同的表现。它在攻击 Linux 平台时,主要表现为软件勒索和僵尸网络。通过寻找缺乏防护的服务,删除受害者的 MySQL、PostgreSQL 和 MongoDB 数据库,再勒索比特币。

但研究员发现,Xbash 并不具备恢复数据库的能力,也没有证据显示支付赎金的受害者已经取回自己的数据库。因此判断这是一款伪装成勒索软件的数据破坏程序。但即便如此,还是有人支付赎金,据了解,黑客的加密货币账户已收到 48 项支付款,其中有 0.964 个比特币,价值约 6000 美元。

Xbash 在 Windows 上的攻击表现为挖矿和自我散布。它利用存在于 Hadoop、Redis 和 ActiveMQ 上的安全漏洞进行自我散布,或是感染 Windows 操作系统。例如,当 Xbash 利用 Redis 漏洞时,它将首先确定 Redis 服务是否在 Windows 上运行。 如果是,它将发送恶意 JavaScript 和 VBScript 来下载并执行挖掘程序。

研究人员指出,虽然 Xbash 僵尸网络出现在今年5月,但它有四个不同的版本,这意味着作者正在积极开发该程序,其自我分配能力与 WannaCry 和 NotPetya 非常相似,都能造成了重大损失。向受害者勒索却无法恢复数据的行为与 NotPetya 完全相同,企业需引起注意。

Palo Alto Networks 建议各企业加大密码强度,及时展开安全更新,针对 Linux 和 Windows 部署安全措施,避免访问网络上的未知主机,并记得备份和配置有效的恢复程序。

多元化恶意程序 Xbash 现身,专攻 Linux 和 Windows

【编辑推荐】

  1. 近两万名开发者维护的 Linux 内核代码行数已超 2500 万
  2. Linux 内核确认使用 Code of Conduct 行为准则
  3. 传微软下月将对Windows团队展开架构重组
  4. 外包程序员被HR嘲讽:只有找不到工作的才去外包
  5. 初级程序员经常犯的10种错误,网友:工作几年了都还在犯
【责任编辑:张燕妮 TEL:(010)68476606】
点赞 0

(编辑:东莞站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    热点阅读