Atlassian Confluence重大漏洞遭到利用,攻击者意图挟持服务器挖矿
支付動態 · 2024-09-02

研究人员针对今年初Atlassian修补的重大漏洞CVE-2023-22527提出警告,至少有3组黑客借此攻击Confluence服务器,并将其用于挖掘加密货币

主要有3组人马利用这项漏洞,其中一组特别引起他们的注意,因为黑客们使用Shell脚本进行SSH连接,而能在受害服务器的环境挖矿。

攻击者下载Shell文件,并从内存内通过bash打开。研究人员对这个脚本进行分析,指出一旦启动,此脚本会先清除已知的挖矿软件处理进程,以及从特定文件夹运行的处理进程。

接着,脚本将删除所有cron工作调度,并添加C2连接的工作调度,每5分钟检查一次。此外,该脚本还会移除阿里云的资安防护机制Alibaba Cloud Shield、腾讯云的映像文件。

然后,攻击者进一步收集所需的系统信息,并通过SSH连接从事挖矿行为,这些黑客也通过SSH进行横向移动,利用其他服务器扩大挖矿的规模。最终攻击者清除系统及bash的事件记录文件,抹去作案痕迹。

热门文章
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
英国确认各垂直行业的赌博税税率
游戏风向
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
灰度世界杯嘉年华狂欢派对吉隆坡站即将开启,业务拓展人脉社交从马来西亚开始
灰度头条
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
首页
游戏
合作
发现
我的