威脅快報|首爆新型ibus蠕蟲,利用熱門漏洞瘋狂挖礦牟利

一、背景 近日阿里雲安全團隊發現了一起利用多個流行漏洞傳播的蠕蟲事件。黑客首先利用ThinkPHP遠程命令執行等多個熱門漏洞控制大量主機,並將其中一臺「肉雞」作爲蠕蟲腳本的下載源。其餘受控主機下載並運行此蠕蟲腳本後,繼續進行大規模漏洞掃描和弱口令爆破攻擊,從而實現橫向傳播。涉及的漏洞除了ThinkPHP遠程命令執行漏洞,還有JBoss、Weblogic、Redis等產品的漏洞。 因爲該蠕蟲最初植入
相關文章
相關標籤/搜索