BR 技术头条

技术头条

技术链接、资讯与社区分享流

yq yq.aliyun.com / 2019-03-13 16:36 / by @可耐芊小仙女

Watchdogs利用Redis实施大规模挖矿,常见数据库蠕虫如何破?

2月20日17时许,阿里云安全监测到一起大规模挖矿事件,判断为Watchdogs蠕虫导致,并在第一时间进行了应急处置。

该蠕虫短时间内即造成大量Linux主机沦陷,一方面是利用Redis未授权访问和弱密码这两种常见的配置问题进行传播,另一方面从known_hosts文件读取ip列表,用于登录信任该主机的其他主机。这两种传播手段都不是第一次用于蠕虫,但结合在一起爆发出巨大的威力。

发表评论