僵尸网络目标锁定Windows和Linux系统

Sysrv僵尸网络背后的网络犯罪分子正在利用Spring Framework和WordPress插件中未修补的漏洞来瞄准Linux和Windows系统。据研究人员称,网络威胁者的目标是用加密恶意软件来感染系统。

微软安全情报研究人员称该僵尸网络的变体为Sysrv-K,他们在推特上发布了一个帖子,揭示了僵尸网络变体的详细信息。

研究人员表示,Sysrv-K背后的犯罪分子已经通过编程他们的机器人军队扫描了WordPress插件中的缺陷以及Spring Cloud

Gateway(CVE-2022-22947)中最近的远程代码执行(RCE)缺陷。

微软安全情报部门也发现了该僵尸网络变体,他们在推特上表示:这些漏洞都已通过安全更新解决,包括WordPress插件中的旧漏洞,以及CVE-2022-22947等较新的漏洞。一旦在设备上运行,Sysrv-K就会部署加密货币矿工。

我们遇到了Sysrv僵尸网络的新变体,其通过利用Web应用程序和数据库中的漏洞在Windows和Linux系统上安装硬币矿工而闻名。该新变体,我们称之为Sysrv-K,具有额外的漏洞,可以控制Web服务器

—微软安全情报(@MsftSecIntel)2022年5月13日

Spring Cloud是一个开源库,可以简化为云开发JVM应用程序的过程,Spring Cloud

Gateway为Spring和Java构建API网关提供了一个库。而CVE-2022-22947是Spring Cloud

Gateway库中的存在漏洞的代码。通过该漏洞攻击者可以在未修补的主机上执行远程代码执行(RCE)。这一缺陷影响了VMware和Oracle产品,并被两家供应商标记为关键。

Sysrv-K的工作

微软安全情报团队警告说,Sysrv-K可以通过扫描互联网以安装各种漏洞来控制网络服务器。漏洞范围从RCE到任意文件下载,路径遍历到远程文件披露。

Lacework Labs和Juniper Threat

Labs的安全研究人员观察到了恶意软件的两个主要组成部分,即在2021年3月活动激增后,通过扫描互联网上寻找易受攻击的系统和安装XMRig加密货币矿工(用于挖掘Monero)来传播到网络。

Sysrv-K的新功能是扫描WordPress配置文件及其备份,以窃取凭据并访问Web服务器。除此之外,“Sysvr-K还更新了通信功能,包括使用电报机器人的能力”。

“与较旧的变体一样,Sysrv-K扫描SSH密钥、IP地址和主机名,然后尝试通过SSH连接到网络中的其他系统以部署自己的副本。微软安全情报团队报告称,这可能会使网络的其余部分面临成为Sysrv-K僵尸网络的一部分的风险。”

微软建议各组织保护面向互联网的Linux或Windows系统,及时应用安全更新,并保护凭据。他们补充说:“Microsoft Defender for

Endpoint检测Sysrv-K和较旧的Sysrv变体,以及相关行为和有效负载。”

微软在2022年1月面临关键的RCE、蠕虫和6个零日,包括(CVE-2022-22947)。

本文翻译自:https://threatpost.com/sysrv-k-botnet-targets-windows-linux/179646/如若转载,请注明原文地址。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/133483.html<

(0)
运维的头像运维
上一篇2025-02-27 12:24
下一篇 2025-02-27 12:26

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注