珐斯特企业电脑科技: 新恶意程式Xbash攻击手法多元化,兼具勒索与挖矿能力,专门锁定Linux及Windows平台

科技 时间:09/19/2018 浏览: 9732

珐斯特电脑科技

888 595 2085

https://fast-tech.net

新恶意程式Xbash攻击手法多元化,兼具勒索与挖矿能力,专门锁定Linux及Windows平台

Xbash这支恶意程式具有了多元化的攻击能力,兼具勒索、挖矿攻击与殭屍网路控制等能力,还有专门程式扫描企业内网各种漏洞,专供Windows和Linux平台

Xbash攻击不同平台有不同的角色及表现,它针对Linux平台时主要展现勒索软体与殭屍网路能力,先寻找缺乏保护的服务,删除受害者的MySQL、PostgreSQL与MongoDB资料库,再勒索比特币

 

研究人员发现,Xbash并未含有复原资料库的能力,也没有证据显示支付赎金的受害者已取回自己的资料库,显示出它是一款伪装成勒索软体的资料破坏程式。即便如此,骇客的加密货币帐号已收到48笔款项,进帐为0.964个比特币,价值约6,000美元。

Xbash在Windows上的作用则是挖矿及自我散布,它利用存在於Hadoop、Redis与ActiveMQ的安全漏洞进行自我散布,或是感染Windows作业系统。例如当Xbash开采Redis漏洞时,会先判断Redis服务是否运作在Windows之上,倘若答案是肯定的,那麽它就会传送恶意的JavaScript及VBScript以下载并执行挖矿程式。

研究人员指出,虽然Xbash殭屍网路甫於今年5月现身,但它已有4个不同的版本,意谓着作者正积极开发该程式,其自我散布的能力非常类似曾带来重大损失的WannaCry与NotPetya,向受害者勒索却无法还原资料的行径亦与NotPetya如出一辙,警告企业应严阵以待。

Palo Alto Networks建议企业应使用强大密码,及时展开安全更新,针对Windows与Linux终端部署安全措施 ,避免存取网路��的不明主机,也要记得备份及配置有效的复原程序。


珐斯特电脑科技

888 595 2085

https://fast-tech.net

The article copied from iTHome
Contact us today

图片翻摄自网路,版权归原作者所有。如有侵权请联系我们,我们将及时处理。

打开微信,使用 “扫描QR Code” 即可将网页分享到我的朋友圈。

亲爱的商家负责人:贵公司需要新闻发布的平台吗?华人工商新闻网为您提供24小时的中英文讯息平台,无论是新品上市的促销快讯、社区活动、消费情报、专栏写作...都欢迎您与我们联系。请电(626)280-8588,获得更完整的讯息。