研究人員揭露鎖定數百萬臺Linux伺服器的惡意程式Perfctl
支付動態 · 2024-10-07

Perfctl主要透過偵測公開伺服器上的錯誤配置,或是利用應用程式RocketMQ的安全漏洞來入侵Linux伺服器

Aqua Security

雲端資安業者Aqua Security上週揭露了一款專門鎖定Linux伺服器的惡意程式Perfctl,它會偵測公開伺服器上的逾2萬種錯誤配置,或者是利用應用程式RocketMQ的安全漏洞CVE-2023-33246來入侵Linux伺服器,再利用CVE-2021-4043等漏洞來提高權限,企圖長駐於系統上,藉由這些受駭設備來挖礦或是執行代理劫持軟體。

分析顯示,當駭客成功入侵Linux伺服器之後,即可自遠端伺服器下載有效酬載,並於受駭系統上執行;接著在系統上刪除原始進程,修改用戶的環境配置檔案,以在每次伺服器重新啟動後,惡意程式也能保持活躍;或是再利用其它應用程式的安全漏洞來提升權限。

Perfctl主要被用來執行如XMRIG等加密貨幣挖礦程式,某些情況也會執行代理劫持程式;它在內部以Unix Socket通訊,外部則採用TOR,以避免遭到偵測;並以Rootkit來隱藏自己的存在,或是將自己命名為常見的系統檔名稱。

研究人員指出,駭客至少從3年前就開始展開Perfctl惡意程式攻擊,而且鎖定的是全球的公開Linux伺服器,使用者應該監控可疑的系統行為,分析網路流量,監控檔案與進程的完整性,並應定期修補安全漏洞,限制檔案執行,關閉未使用的服務,部署嚴格的權限管理,隔離重要伺服器,以及部署運作時保護機制等。

熱門文章
英國確認各垂直行業的賭博稅稅率
合規與政策
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
越南博彩管控逐步放寬,惟本土需求仍顯乏力
東南亞資訊
菲律賓博彩技術賽道迎來新變局,B2B 供應模式加速滲透
東南亞資訊
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
新澤西州7月博彩收入創6.06億美元新高,頒布禁令
合規與政策
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
亞洲遊戲市場觀察:15大市場熱門遊戲與用戶趨勢
網路遊戲
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
合規與政策
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
2027 Global Game Connect(GGC)斯里蘭卡招商全面啟動!業務人脈盡在掌握!
灰度頭條
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
首頁
遊戲
合作
發現
我的