BR 技术头条 技术链接、资讯与社区分享流
yq yq.aliyun.com / 2019-03-04 16:25 / by @可耐芊小仙女

威胁快报|首爆新型ibus蠕虫,利用热门漏洞疯狂挖矿牟利

近日阿里云安全团队发现了一起利用多个流行漏洞传播的蠕虫事件。黑客首先利用ThinkPHP远程命令执行等多个热门漏洞控制大量主机,并将其中一台“肉鸡”作为蠕虫脚本的下载源。其余受控主机下载并运行此蠕虫脚本后,继续进行大规模漏洞扫描和弱口令爆破攻击,从而实现横向传播。涉及的漏洞除了ThinkPHP远程命令执行漏洞,还有JBoss、Weblogic、Redis等产品的漏洞。

发表评论