攻击者利用WebLogic服务器传播挖矿木马
据外媒报道,Kinsing等挖矿木马正在利用WebLogic 中的安全漏洞来传播加密货币挖掘恶意软件。Kinsing挖矿木马家族曾扫描易受攻击的服务器以将其加入僵尸网络,包括Redis、SaltStack、Log4Shell、Spring4Shell和Atlassian Confluence漏洞。Kinsing还通过错误配置的开放Docker守护程序API端口进行针对容器环境的活动,以启动挖矿木马,随后将恶意软件传播到其他容器和主机。专家建议公司使用 TLS 配置暴露的 REST API 以减轻AiTM攻击,并使用凭证存储等来托管用户凭证。
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
2023新耀东方上安会盛大召开 “...2023-07-05
-
32022字节跳动“安全范儿”高校挑...2022-08-09
-
42024第四届“网鼎杯”网络安全大赛2024-10-08
-
5网安企业AI应用落地系列之长亭科...3天前
-
6顺丰SRC第二届白帽技术沙龙2024-01-26
-
7秒懂安全|什么是网络靶场?2024-01-30
-
8“美亚杯”第十届中国电子数据取...2024-10-19
-
9人工智能相关法律法规合规指南2025-03-31
-
10极客少年云顶对弈 第二届极客少...2022-08-30