BR 技术头条

技术头条

技术链接、资讯与社区分享流

yq yq.aliyun.com / 2019-09-03 16:13 / by @可耐芊小仙女

威胁快报|Solr dataimport成挖矿团伙新型利用方式

近日,阿里云安全团队监测到挖矿团伙利用solr dataimport RCE(CVE-2019-0193)作为新的攻击方式对云上主机进行攻击,攻击成功后下载门罗币挖矿程序进行牟利。该团伙使用的恶意脚本与之前报道的“威胁预警 | watchbog挖矿蠕虫升级,利用Bluekeep RDP等多个漏洞蓄势待发”文章所提团伙使用的基本一致,因此基本认为是同一团伙所为。

发表评论