精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

TeamTNT團伙新動態:將攻擊觸手延伸到谷歌云

安全
TeamTNT使用AWS憑據來枚舉AWS云環境,并試圖識別與之綁定的所有身份和訪問管理(IAM)權限、彈性計算云(EC2)實例、簡單存儲服務(S3)存儲桶、CloudTrail配置和CloudFormation操作。

執行摘要

TeamTNT是一個專注對云進行加密劫持操作的攻擊組織,以使用XMRig加密工具挖礦而廣為人知。在近期TeamTNT組織的最新動態中,他們仍以AWS憑證和Kubernetes集群為目標,并且還創建了名為Black-T的新惡意軟件,該軟件集成了開源云原生工具,能協助他們的加密劫持。除此之外,TeamTNT使用AWS憑據來枚舉AWS云環境,并試圖識別與之綁定的所有身份和訪問管理(IAM)權限、彈性計算云(EC2)實例、簡單存儲服務(S3)存儲桶、CloudTrail配置和CloudFormation操作。該組織目前能收集包括AWS和谷歌云在內的16個云平臺或應用程序的憑據。

TeamTNT早在2020年8月就開始收集云實例上的AWS憑據,而對谷歌云憑據的竊取則表示TeamTNT的目標在進一步拓展,目前尚無跡象表明微軟Azure、阿里巴巴云、甲骨文云或IBM云的這些云服務提供商成為攻擊目標,但其IAM證書仍有可能通過類似的方法被鎖定。

此外,TeamTNT還在其活動中添加了對開源Kubernetes和云滲透工具集Peirates的使用。有了這些技術,TeamTNT越來越有能力在目標云環境中收集足夠的信息,并用于執行后利用操作。這會導致更多的橫向移動或提權攻擊案例,最終可能讓TeamTNT獲得對整個云環境的管理訪問權限。

截止本文發表時,TeamTNT收集了6.52012192枚門羅幣(價值1,788美元)。采礦作業中的八個礦機以77.7KH/s的平均速度運行,此門羅幣錢包地址存在了114天。

枚舉技術

Unit42研究人員確定了TeamTNT的惡意軟件存儲庫之一為hxxp://45.9.148[.]35/chimaera/sh/,其中包含多個bash腳本,用于執行加密劫持、漏洞利用、橫向移動和憑據抓取等操作,圖1所示這個惡意軟件存儲庫稱為Chimaera存儲庫,它能體現TeamTNT在云環境中不斷擴大的業務范圍,當前和未來的面向目標。

圖1.TeamTNT的Chimaera存儲庫

在Chimaera存儲庫中,有三個腳本體現了TeamTNT的定位和意圖。第一個腳本是grab_aws-data.sh,(SHA256:a1e9cd08073e4af3256b31e4b42f3aa69be40862b3988f964e96228f91236593),它主要使用獲取的AWSIAM憑證枚舉AWS云環境;第二個腳本bd_aws.sh(SHA256:de3747a880c4b69ecaa92810f4aac20fe5f6d414d9ced29f1f7ebb82cd0f3945)從一個AWS實例提取所有SSH密鑰,并標識當前運行在該實例上的所有可執行程序;最后的腳本search.sh(SHA256:ed40bce040778e2227c869dac59f54c320944e19f77543954f40019e2f2b0c35)搜索存儲在特定主機上的應用程序的配置文件。上述三個腳本都是新發現的,顯露了TeamTNT以AWS、谷歌云環境中的應用程序為目標的意圖。

枚舉AWS環境

bash腳本grab_aws-data.sh包含70個獨特的AWS命令行界面(AWSCLI)命令,用于枚舉7類AWS服務,包括IAM配置、EC2實例、S3存儲桶、支持案例和直接連接,以及CloudTrail和CloudFormation。如圖2所示,通過AWS枚舉過程獲得的所有值都存儲在受感染系統的本地目錄/var/tmp/.../...TnT.../aws-account-data/中。

圖2.TeamTNT的grab_aws.sh腳本

TeamTNT腳本包含以下七種AWS服務的命令:

  •  44個EC2實例命令
  • 14個IAM命令
  •  4直接連接命令
  •  4CloudFormation命令
  •  2CloudTrail命令
  • 1S3命令
  •  1支持命令

憑據抓取

TeamTNT還擴展了他們的憑證抓取功能,比如識別并收集16個應用程序憑據,這些應用程序可能存在于受感染的云端點上,也可能出現在云實例上的任何已知用戶帳戶上,包括根帳戶,如下所示:

  • SSHkeys.
  •  AWSkeys.

s3clients.

s3backer

s3proxy

s3ql

passwd-s3fs

s3cfg

  • Docker.
  •  GitHub.
  •  Shodan.
  • Ngrok.
  •  Pidgin.
  •  Filezilla.
  •  Hexchat.
  • 谷歌云.
  •  ProjectJupyter.
  •  ServerMessageBlock(SMB)clients.

對谷歌云憑證的竊取值得注意,因為這是首個竊取除AWS之外的IAM產品憑證的攻擊組織(參見圖3),這類手法未來可能會被用于其他同類產品中,微軟Azure、阿里云、甲骨文云或IBM云環境可能會成為攻擊目標。研究人員認為,TeamTNT開發類似于上述grab_aws-data.sh的功能只是時間問題。

圖3.TeamTNT的search.sh腳本搜索谷歌云憑據

橫向移動操作

下面的程序是專門處理橫向移動的。

Weaveworks

在search.sh腳本中,有幾個應用程序顯示了TeamTNT操作不斷發展的攻擊模式。

在Chimaera存儲庫中,Unit42研究人員確定了幾個腳本,這些腳本可以挑選出特定的應用程序,其中之一是Weaveworks(參見圖4)。Weave是為Docker和Kubernetes等容器基礎設施開發的微服務網絡網格應用程序,允許微服務在一個或多個主機上運行,同時保持網絡連接。通過以Weave安裝為目標,TeamTNT有可能使用Weave網絡網格應用程序在容器內實現橫向移動。從腳本setup_scope.sh中的base64編碼代碼中可以看出(SHA256:584c6efed8bbce5f2c52a52099aafb723268df799f4d464bf5582a9ee83165c1),TeamTNT的目標是包含WeaveDocker容器用戶帳戶信息。

圖4.TeamTNT腳本setup_scope.shbase64解碼代碼

圖5.為門羅幣挖掘而創建的本地Docker鏡像

ProjectJupyter

ProjectJupyter也列為TeamTNT操作的目標,首先是在search.sh腳本中作為憑證抓取的目標,其次作為beta橫向移動腳本spread_jupyter_tmp.sh(SHA256:0d7912e62bc663c9ba6bff21ae809e458b227e3ceec0abac105d20d5dc533a22)。

Unit42研究人員還在某TeamTNT人員的Twitter帳戶中發現了對Jupyter的引用。如圖6所示,內容提到了某個遭入侵的Jupyter端點。

圖6.TeamTNT人員展示某個遭入侵的Jupyter端點

Peirates

Peirates工具被TeamTNT用于對AWS和Kubernetes的入侵操作,有多種功能,如圖7所示。該工具可以讓攻擊者調查和識別Kubernetes和云環境中的錯誤配置或潛在漏洞,并可以讓TeamTNT對云基礎設施執行入侵行動。

圖7.Peirates滲透測試選項

門羅幣挖礦業務

TeamTNT在運營上仍然專注于加密劫持。前幾節介紹了TeamTNT用于擴展其加密劫持基礎設施的新技術的發現,以下部分將重點介紹用于執行其加密劫持操作的過程相關的發現。

本地Docker鏡像

值得注意是腳本文件docker.container.local.spread.txt,其中列出了本地Docker映像的名稱,如圖8所示Docker映像是本地Docker映像,這意味著它不是從托管或外部下載的Docker存儲庫。研究人員在DockerHub中搜索了這個Docker鏡像的存在,但沒有找到。

圖8.docker.container.local.spread.txt的內容

創建Docker容器是為挖礦操作提供主機。如圖5所示,創了一個名為mangletmpuser/fcminer的Docker鏡像,啟動該鏡像并導到Chimaera存儲庫文件setup_xmr.sh,(SHA256:5ddd226d400cc0b49d0175ba06a7e55cb2f5e9586111464bcf7b3bd709417904),該文件將使用Docker容器中的開源XMRig應用程序啟動Docker加密挖掘過程。

新的門羅幣錢包

研究人員發現了一個新的門羅幣錢包地址,該地址與門羅幣公共礦池pool.supportxmr[.]com:3333相關聯,如圖9所示。

圖9.SupportXMR公共礦池配置

在圖10中,此礦池地址顯示TeamTNT挖礦操作已收集6.52012192門羅幣,涉及8臺礦機,此已持續了114天。對于TeamTNT這樣的組織來說,這個規模只能算是小型挖礦了。

圖10.SupportXMR礦池顯示

結論

我們建議在云環境中運行的組織,監控并阻止與TeamTNT的Chimaera存儲庫以及歷史C2端點相關的所有網絡連接。使用云原生安全平臺將顯著減少云基礎設施的攻擊面,并允許組織監控風險。

Unit42研究人員強烈推薦以下提示,以幫助保護云基礎架構:

對所有云IAM角色和權限執行最小權限IAM訪問策略。在適用的情況下,對服務帳戶使用短期或一次性IAM憑證。

監控并阻止已知惡意端點的網絡流量。

只在生產環境中部署經過審查的容器映像。

實現并使用基礎設施作為代碼(IaC)掃描平臺,以防止不安全的云實例部署到生產環境中。

使用支持治理、風險管理和遵從性(GRC)的云基礎設施配置掃描工具來識別潛在的危險錯誤配置。

使用云端點代理來監控和阻止已知惡意應用程序在云基礎設施中的運行。

本文翻譯自:https://unit42.paloaltonetworks.com/teamtnt-operations-cloud-environments/如若轉載,請注明原文地址。

 

責任編輯:姜華 來源: 嘶吼網
相關推薦

2011-03-08 15:15:43

Avaya VENA園區網絡

2011-09-14 17:08:08

VMware

2014-01-13 11:09:42

UC瀏覽器PC智能電視

2009-04-06 08:28:46

iphone蘋果移動OS

2020-08-25 08:21:23

5G邊緣計算技術

2012-11-05 13:39:59

Wi-Fi五險頻率

2021-12-08 05:56:06

隊列網絡帶寬

2013-07-29 17:05:39

惡意軟件掃描谷歌

2017-05-26 23:09:47

2020-03-27 15:13:46

ArubaWi-FiPasspoint

2009-03-25 17:20:15

Linux云計算平臺應用

2020-12-14 19:52:04

物聯網物聯網安全云服務

2021-01-19 14:57:47

AI

2018-07-04 16:10:29

黑科技

2021-05-14 12:40:33

浪潮云

2012-08-27 10:33:20

云計算

2018-08-17 09:14:43

餓了么容器演進

2010-03-18 11:34:33

IBM云平臺紅帽虛擬化

2015-04-02 11:04:27

云應用SaaSOFBIZ
點贊
收藏

51CTO技術棧公眾號

日本黄网站色大片免费观看| 亚洲国产精品999| 国产精品啪啪啪视频| 后进极品白嫩翘臀在线视频| 丝袜脚交一区二区| 另类色图亚洲色图| 久久国产精品影院| 国产在线不卡一区二区三区| 欧美视频在线免费看| 正在播放一区| 青青草视频成人| 国产a亚洲精品| 亚洲国产成人av网| 亚洲国产精品综合| 色综合成人av| 国产精品综合一区二区| 2025国产精品视频| 九九免费精品视频| 青青草91久久久久久久久| 亚洲精品在线电影| 久久久久久久高清| 日本欧美韩国| 黑人巨大精品欧美一区二区| 日本成人在线不卡| 免费av在线| 国产午夜三级一区二区三| 97免费在线视频| 亚洲激情图片网| 欧美在线se| 亚洲欧洲日韩一区二区三区| 欧美大香线蕉线伊人久久国产精品| 国产精品久久久午夜夜伦鲁鲁| 男人的天堂亚洲在线| 亚洲女人天堂av| 亚洲视频 中文字幕| 四虎精品在线观看| 欧美亚洲日本国产| 深夜成人在线观看| 欧美中文字幕在线观看| 亚洲激情图片网| 黑人操亚洲人| 亚洲欧美国产另类| 国产激情第一页| 久久a爱视频| 亚洲成人av片| 中文字幕一区二区人妻电影丶| 一本色道69色精品综合久久| 亚洲一级二级在线| 天堂av在线中文| 久久99精品久久久久久野外| 国产精品色一区二区三区| 日韩精品最新在线观看| 国产尤物视频在线| 欧美国产精品v| 亚洲精品中文字幕乱码三区不卡 | 亚洲中午字幕| 欧美亚洲另类在线| 国产一级片毛片| 久久午夜电影| 国产精品夜色7777狼人| 最新一区二区三区| 99国产精品一区二区| 久久久91精品| 欧美日韩国产精品一区二区三区| 综合激情在线| 97视频在线播放| 亚洲国产成人无码av在线| 日韩制服丝袜先锋影音| 欧美大片免费观看在线观看网站推荐| 日本一区二区在线| 亚洲精品一区二区三区影院忠贞| 欧美激情在线精品一区二区三区| 亚洲男人的天堂在线| 国产综合精品在线| 国产韩日影视精品| 欧美国产中文字幕| 日韩三级免费看| 鲁大师成人一区二区三区| 国产精品久久久久久亚洲调教| 中文字幕乱码人妻二区三区| 狠狠色综合色综合网络| 97激碰免费视频| 日本午夜视频在线观看| 日韩精品电影在线观看| 国产专区精品视频| 丰满人妻一区二区| wwww国产精品欧美| 一区二区三区在线视频111| 99热国产在线| 日韩欧美亚洲一二三区| 免费av不卡在线| 麻豆一区二区| 在线视频欧美日韩| 国产无遮无挡120秒| 久久天天综合| 99在线看视频| 国产福利片在线| 亚洲一区在线免费观看| 国产精品人人妻人人爽人人牛| 国产aa精品| 亚洲欧美日韩精品久久| 欧美成人一区二区三区高清| 久久精品人人| 99伊人久久| 91精品专区| 精品久久中文字幕| 91欧美一区二区三区| 蜜桃精品噜噜噜成人av| 欧美高清自拍一区| 欧美成人一区二区视频| 日韩精品午夜视频| 国产精品日韩一区二区| 91网在线播放| 色中色一区二区| 亚洲女则毛耸耸bbw| 中文字幕一区二区三区四区久久| 精品亚洲国产成av人片传媒| 亚洲精品免费一区二区三区| 少妇饥渴放荡91麻豆| 视频在线不卡免费观看| 7777精品久久久久久| 久久久精品一区二区涩爱| 肉丝袜脚交视频一区二区| 9999国产精品| 青青草成人在线| 欧美视频xxx| 亚洲女人小视频在线观看| 韩国视频一区二区三区| 成人影院大全| 欧美亚洲动漫制服丝袜| 香港三日本8a三级少妇三级99| 婷婷中文字幕一区| 国产精品久久久久久亚洲影视 | 青青热久免费精品视频在线18| 亚洲国产精品福利| 国产无遮挡裸体免费视频| 狠狠久久亚洲欧美| 亚洲开发第一视频在线播放| 欧美电影免费观看高清完整| 国产视频精品在线| 亚洲一区欧美在线| 成人av网站免费观看| 成人毛片100部免费看| 国产精品一区二区精品| 久久精品人人爽| 国产又大又黄又爽| 亚洲人成电影网站色mp4| 欧美视频国产视频| 午夜欧美在线| 2014亚洲精品| 亚洲第一图区| 精品国产乱码久久久久久夜甘婷婷 | 亚洲xxx在线| 亚洲免费大片在线观看| 一区二区三区人妻| 欧美色图麻豆| 国模吧一区二区三区| 国产哺乳奶水91在线播放| 日韩毛片一二三区| 国产伦精品一区二区三区妓女下载| 午夜片欧美伦| 国产精品免费一区二区| 极品在线视频| 8x福利精品第一导航| 国产精品国产亚洲伊人久久| 亚洲第一黄色网址| 久久久蜜桃一区二区人| 日韩一区国产在线观看| 日韩护士脚交太爽了| 另类图片亚洲另类| 亚洲不卡免费视频| 精品日本高清在线播放| 精品国产成人亚洲午夜福利| 久久国内精品自在自线400部| 这里只有精品66| 中文字幕av一区二区三区四区| 4k岛国日韩精品**专区| 二区三区在线播放| 91精品久久久久久久久99蜜臂| 久久高清无码视频| 久久精品人人做| 欧美精品 - 色网| 99综合在线| 午夜欧美性电影| 精品一区二区三区亚洲| 午夜精品久久久久久久男人的天堂| 国产在线视频网| 欧美一区二区三区视频在线| 91精品国产乱码久久久张津瑜 | 久久一区二区精品| 国产精品久久久久久久久免费高清| 久久影视电视剧免费网站| 日韩一级片免费在线观看| 在线看日本不卡| 久草视频免费在线| 国产日本欧洲亚洲| 折磨小男生性器羞耻的故事| 日韩电影一二三区| 国产精品va在线观看无码| 欧美综合久久| 国产伦精品一区二区三区高清版| 69堂免费精品视频在线播放| 欧美极品少妇全裸体| 在线观看免费黄色| 日韩大陆毛片av| 国产免费不卡视频| 日本国产一区二区| 日本系列第一页| 成人免费小视频| 久久精品无码一区| 成人av在线一区二区| 五月天视频在线观看| 免费久久99精品国产自在现线| 日韩精品一区二区三区电影| 精品欧美久久| 欧美日本国产精品| av成人app永久免费| 91久久久久久久| 亚洲不卡系列| 亚洲午夜激情网站| 国产精品国产精品| 婷婷激情一区| 97久久久久久| 91福利区在线观看| 欧美精品在线免费| 欧美日本高清| 中文字幕欧美亚洲| 国产日本在线| 亚洲精品一区二三区不卡| 人妻少妇精品无码专区久久| 欧美一区二区三区系列电影| 一个人看的www日本高清视频| 色国产精品一区在线观看| 日本韩国欧美中文字幕| 亚洲sss视频在线视频| 精品少妇久久久久久888优播| 亚洲女人小视频在线观看| 欧美另类videoxo高潮| 中文字幕一区二区三| 亚洲综合久久av一区二区三区| 欧美激情一区二区| 老熟妇一区二区| 欧美激情综合在线| 亚洲精品视频网址| 中文字幕乱码亚洲精品一区| 国产精品久久久久久成人| 国产精品女主播在线观看| 国产精品情侣呻吟对白视频| 亚洲国产成人在线| 欧美性猛交xxxx乱大交少妇| 国产精品视频看| 91久久久久久久久久久久久久| 中文字幕一区二区三区四区| 日韩在线视频网址| 一区二区三区国产豹纹内裤在线| 久久久久久国产精品免费播放| 一二三四社区欧美黄| 精品无码一区二区三区电影桃花 | 激情五月色婷婷| 福利视频第一区| 成年人晚上看的视频| 欧美日韩午夜影院| 国产男男gay体育生白袜| 日韩欧美国产电影| 网站黄在线观看| 亚洲人成网站777色婷婷| xxxxx日韩| 久久中文字幕国产| 97天天综合网| 国产成人av网址| 日本黄色片在线观看| 北条麻妃在线一区二区| 在线观看操人| 97香蕉久久超级碰碰高清版| 欧美日韩成人影院| 91精品视频专区| 国产一区二区三区不卡av| 免费一区二区三区在在线视频| 欧美精品一区二区三区中文字幕 | 性欧美freehd18| 久久蜜臀精品av| av在线网站观看| 国产精品久久久久影院色老大| 亚洲av无码一区二区三区在线| 亚洲一卡二卡三卡四卡无卡久久| 日日夜夜综合网| 欧美老肥妇做.爰bbww| 人妻无码中文字幕| 中文字幕一区电影| av小说在线播放| 国产精品爽黄69天堂a| 大型av综合网站| 午夜精品电影在线观看| 亚洲国产高清一区| 欧美精品性生活| 99久久伊人网影院| 夜夜爽99久久国产综合精品女不卡 | 亚洲成a人片在线www| 欧美日韩亚洲天堂| 欧美一区二区三区免费观看| 性xxxxfreexxxxx欧美丶| 国产美女直播视频一区| 91欧美日韩在线| 亚洲精品国产一区| 亚洲午夜久久久久久尤物| 国产高清在线一区二区| 香蕉视频久久久| 精品一区二区三| 亚洲欧美日韩网| 国产成人午夜| 国产成人免费av电影| 9l亚洲国产成人精品一区二三| 亚洲欧美日韩精品在线| 一区二区三区精品视频在线观看| 中文字幕色网站| 国产欧美一区二区精品性色 | 午夜伦理精品一区| japansex久久高清精品| 日韩欧美在线观看强乱免费| 亚洲欧洲一区二区天堂久久| 国产一区二区在线观看免费视频| 91老司机福利 在线| 日本在线视频中文字幕| 欧美一区二区三区喷汁尤物| 成人三级黄色免费网站| 欧洲亚洲妇女av| 国产精品巨作av| 丰满的少妇愉情hd高清果冻传媒| 国产一区二区三区精品欧美日韩一区二区三区| 中文字幕人妻一区二区| 天天综合网 天天综合色| 亚洲国产精品成人久久蜜臀| 久久影视免费观看| avtt久久| 一区二区三区四区免费观看| 久久超碰97中文字幕| 战狼4完整免费观看在线播放版| 日本韩国精品在线| 国内精品在线视频| 国产精品电影一区| 精品久久久久久久| 青青草av网站| 日本一区二区视频在线观看| 久久精品五月天| 国产午夜精品一区二区三区| 日韩毛片免费观看| 国产激情一区二区三区桃花岛亚洲| 亚洲欧美日韩不卡一区二区三区| 性欧美精品高清| 久久无码人妻精品一区二区三区| 五月天亚洲婷婷| 欧美在线一卡| 国产精品久久久久久亚洲调教| 日本精品三区| 日韩成人精品视频在线观看| 国产精品欧美一区喷水| 国产一区二区视频免费观看| 久久综合伊人77777| 亚洲五码在线| 国产综合av在线| 国产日本亚洲高清| 91成人国产综合久久精品| 久久久精品久久久| 91成人短视频| 日本日本19xxxⅹhd乱影响| 久久久久久97三级| 亚洲无码久久久久久久| 美日韩丰满少妇在线观看| 97一区二区国产好的精华液| 精品久久久久久久久久中文字幕| 久久伊人蜜桃av一区二区| 日韩一级在线视频| 色偷偷88888欧美精品久久久| 日韩免费一级| 99精品在线免费视频| 欧美激情一区二区三区不卡| 99久久久久久久| 97视频在线观看亚洲| 国产麻豆一区二区三区精品视频| 亚洲精品性视频| 亚洲电影一级黄| 第一页在线观看| 亚洲一区久久久| 国产精品视频| 三级黄色片在线观看| 精品黑人一区二区三区久久| 国产日韩电影| 国产女人18毛片| 久久色.com| 不卡的日韩av| 国产精品96久久久久久又黄又硬 | 国产一级片91| 久久久久久久久久美女| 国产熟女一区二区三区五月婷| 91精品国产成人www| 天天做天天爱天天爽综合网| 国产麻豆xxxvideo实拍| 欧美男同性恋视频网站| 狠狠躁少妇一区二区三区| 在线不卡视频一区二区|