研究人員揭露鎖定數百萬臺Linux伺服器的惡意程式Perfctl
支付動態 · 2024-10-07

Perfctl主要透過偵測公開伺服器上的錯誤配置,或是利用應用程式RocketMQ的安全漏洞來入侵Linux伺服器

Aqua Security

雲端資安業者Aqua Security上週揭露了一款專門鎖定Linux伺服器的惡意程式Perfctl,它會偵測公開伺服器上的逾2萬種錯誤配置,或者是利用應用程式RocketMQ的安全漏洞CVE-2023-33246來入侵Linux伺服器,再利用CVE-2021-4043等漏洞來提高權限,企圖長駐於系統上,藉由這些受駭設備來挖礦或是執行代理劫持軟體。

分析顯示,當駭客成功入侵Linux伺服器之後,即可自遠端伺服器下載有效酬載,並於受駭系統上執行;接著在系統上刪除原始進程,修改用戶的環境配置檔案,以在每次伺服器重新啟動後,惡意程式也能保持活躍;或是再利用其它應用程式的安全漏洞來提升權限。

Perfctl主要被用來執行如XMRIG等加密貨幣挖礦程式,某些情況也會執行代理劫持程式;它在內部以Unix Socket通訊,外部則採用TOR,以避免遭到偵測;並以Rootkit來隱藏自己的存在,或是將自己命名為常見的系統檔名稱。

研究人員指出,駭客至少從3年前就開始展開Perfctl惡意程式攻擊,而且鎖定的是全球的公開Linux伺服器,使用者應該監控可疑的系統行為,分析網路流量,監控檔案與進程的完整性,並應定期修補安全漏洞,限制檔案執行,關閉未使用的服務,部署嚴格的權限管理,隔離重要伺服器,以及部署運作時保護機制等。

熱門文章
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
新澤西州7月博彩收入創6.06億美元新高,頒布禁令
合規與政策
超級PAC籌資4800萬美元:體育博彩勢力加碼
合規與政策
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
合規與政策
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
菲律賓博彩技術賽道迎來新變局,B2B 供應模式加速滲透
東南亞資訊
灰度在iGB L!VE 2026展位T70和你相約7月,一起點燃倫敦的熱情!
灰度頭條
英國確認各垂直行業的賭博稅稅率
合規與政策
GGC Awards 2026 璀璨科倫坡:致敬 iGaming 行業的領航者與創新力量
灰度頭條
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
越南博彩管控逐步放寬,惟本土需求仍顯乏力
東南亞資訊
首頁
遊戲
合作
發現
我的