駭客組織TeamTNT鎖定CentOS主機植入Rootkit
支付動態 · 2024-09-23

資安業者Group-IB針對駭客組織TeamTNT疑似重出江湖的情況提出警告,指出這些駭客對CentOS作業系統的虛擬專屬伺服器(VPS)下手,並使用更為刁鑽的手法,防礙管理者復原受害主機

約在4到5年前出現,專門鎖定雲端環境下手從事挖礦的駭客組織TeamTNT,傳出近期再度出沒的跡象,這次目標是執行CentOS作業系統的虛擬專屬伺服器(VPS)。

資安業者Group-IB指出,於2022年消聲匿跡的TeamTNT,去年疑似再度從事活動的情況,駭客先是透過SSH連線存取目標主機,透過暴力破解來得到初始存取的管道,得逞後上傳了惡意指令碼。

該指令碼先是針對受害主機進行檢查,是否有其他挖礦軟體進駐的情況,然後就會進行一系列的安全配置竄改,這些包含停用防火牆、NMI Watchdog,刪除系統事件記錄,以及更動特定系統資料夾的屬性。

另一方面,該指令碼也會確認受害系統是否部署阿里巴巴的資安防護機制aliyun.service,若是偵測到相關的處理程式,駭客就會從阿里雲下載bash指令碼來進行移除。

此指令碼還會停用作業系統的防護機制SELINUX、AppArmor,接著再度檢查是否有其他的挖礦軟體處理程式,最終部署名為Diamorphine的rootkit程式,並將受害主機用於挖礦。

值得留意的是,這波攻擊駭客試圖阻止伺服器管理員進行復原。駭客先是使用chattr命令來鎖定、控制檔案屬性,接著,他們透過另一項工具tntrecht停用chattr,阻止管理員復原這些已竄改的檔案屬性。

接著,這些駭客也鎖定該系統,並阻止管理員重開機、關機,或是恢復存取權限。最終他們使用後門帳號及授權金鑰,而能夠透過SSH來存取受害主機。

熱門文章
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
GGC Awards 2026 璀璨科倫坡:致敬 iGaming 行業的領航者與創新力量
灰度頭條
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
新澤西州7月博彩收入創6.06億美元新高,頒布禁令
合規與政策
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
合規與政策
英國確認各垂直行業的賭博稅稅率
合規與政策
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
灰度在iGB L!VE 2026展位T70和你相約7月,一起點燃倫敦的熱情!
灰度頭條
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
菲律賓博彩技術賽道迎來新變局,B2B 供應模式加速滲透
東南亞資訊
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
超級PAC籌資4800萬美元:體育博彩勢力加碼
合規與政策
首頁
遊戲
合作
發現
我的