服务器之家:专注于服务器技术及软件下载分享
分类导航

云服务器|WEB服务器|FTP服务器|邮件服务器|虚拟主机|服务器安全|DNS服务器|服务器知识|Nginx|IIS|Tomcat|

服务器之家 - 服务器技术 - 服务器安全 - 重大威胁!P2PInfect僵尸软件活动量激增600倍

重大威胁!P2PInfect僵尸软件活动量激增600倍

2023-09-23 04:44未知服务器之家 服务器安全

今年8月下旬,P2PInfect 僵尸网络蠕虫病毒活动量数据开始上升,到今年9月仍在持续上升。 P2PInfect最早发现于2023年7月,它是一种点对点的恶意软件,利用远程代码执行漏洞入侵互联网上的 Windows 和 Linux 系统中的 Redis 实例。 Cado S

今年8月下旬,P2PInfect 僵尸网络蠕虫病毒活动量数据开始上升,到今年9月仍在持续上升。

P2PInfect最早发现于2023年7月,它是一种点对点的恶意软件,利用远程代码执行漏洞入侵互联网上的 Windows 和 Linux 系统中的 Redis 实例。

重大威胁!P2PInfect僵尸软件活动量激增600倍

Cado Security 的研究人员自2023年7月下旬以来一直在跟踪该僵尸软件。他们报道称,如今看到的僵尸网络活动遍及全球,影响了包括美国、德国、新加坡、中国香港、英国和日本等多个国家和地区的系统。

此外,Cado 还表示,最新的 P2PInfect 样本又新增了不少功能并改进了之前的问题功能,这使得其传播力更强。

活动急剧增加

近日,Cado发现了P2PInfect僵尸软件的新活动,这表明该恶意软件已进入代码稳定的新时期。

据研究人员报告称,他们观察到P2PInfect对其蜜罐进行的初始访问尝试次数稳步上升,截至今年8月24日,仅单个传感器的事件数已经达到4064 次。

到今年9月3日,初始访问事件增加了两倍,但仍然相对较少。

然而,在今年9月12日至19日的一周内,P2PInfect 活动激增,仅在此期间,Cado就记录了3619次访问尝试,增长了600倍。

Cado 解释说:P2Pinfect 流量的增加与野生变种数量的增加相吻合,这表明恶意软件开发者的开发速度极快。

重大威胁!P2PInfect僵尸软件活动量激增600倍

记录的尝试访问事件(Cado Security)

P2PInfect 的新功能

在活动增加的同时,Cado 还发现了一些新的样本,这些样本使 P2PInfect 成为一个更隐蔽、更可怕的威胁。

首先,恶意软件的作者添加了一种基于 cron 的持续机制,取代了以前的 "bash_logout "方法,每 30 分钟触发一次主要有效载荷。

重大威胁!P2PInfect僵尸软件活动量激增600倍

由 P2PInfect(Cado Security)编写的 Cron 作业

此外,P2Pinfect 现在使用(二级)bash 有效载荷通过本地服务器套接字与主有效载荷通信,如果主进程停止或被删除,它会从对等程序中获取副本并重新启动。

恶意软件现在还使用 SSH 密钥覆盖被入侵端点上的任何 SSH authorized_keys,以防止合法用户通过 SSH 登录。

重大威胁!P2PInfect僵尸软件活动量激增600倍

覆盖现有 SSH 密钥(Cado Security)

如果恶意软件拥有 root 访问权限,它就会使用自动生成的 10 个字符的密码对系统中的其他用户执行密码更改,将其锁定。

最后,P2PInfect 现在为其客户端使用 C 结构配置,该配置在内存中动态更新,而以前它没有配置文件。

目标不明确

Cado 报告称最近观察到的 P2PInfect 变体在试图获取有效载荷,但在被入侵设备上并未看到实际的加密活动。因此,目前还不清楚恶意软件的开发者是否仍在尝试攻击的最后一步,P2PInfect僵尸软件的操纵者可能正在增强其组件或寻找订阅 P2PInfect 的买家。

鉴于当前该僵尸软件的规模、传播、自我更新功能以及本月激增的活动量,可见P2PInfect 是一个值得关注的重大威胁。

延伸 · 阅读

精彩推荐
  • 服务器安全服务器出现漏洞和被攻击怎么处理?

    服务器出现漏洞和被攻击怎么处理?

    随着网络的发展,越来越多的攻击和漏洞随之涌现,这样的网络环境着实让人捏一把冷汗,如果网站服务器出现漏洞该怎么办?如何应对?...

    服务器技术网6392021-03-05
  • 服务器安全百度云服务器安全组配置

    百度云服务器安全组配置

    一、前言 随着云计算行业的不断发展,越来越多的企业和个人开始选择使用 云服务器 来托管网站、应用程序以及数据。而 百度云 则是国内领先的云计算...

    未知1482023-05-10
  • 服务器安全如何防止网络横向移动攻击

    如何防止网络横向移动攻击

    防止企业网络横向移动的指南。 本指南解释了系统所有者如何防止和检测其企业网络内的横向移动。它将帮助: 提高发现入侵者的机会 增加攻击者进入网...

    未知942023-08-05
  • 服务器安全linux服务器安全狗卸载图文教程

    linux服务器安全狗卸载图文教程

    当需要卸载 linux服务器 安全狗软件的时候,首先要用ls命令查看安全狗的文件夹名字,因为我们安装时候的版本不一定相同。 一直关注本博客的网友知道,...

    魏艾斯博客6382019-05-23
  • 服务器安全256位AES vs XChaCha20:哪个更安全?

    256位AES vs XChaCha20:哪个更安全?

    译者 | 布加迪 审校 | 重楼 加密在保护 网上 发送 、 计算机系统中 存储 的敏感数据不被窃取、破坏或以其他方式泄露方面起着至关重要的作用。简而言之...

    未知742023-05-13
  • 服务器安全服务器安全设置-云服务器问题

    服务器安全设置-云服务器问题

    问:stock87.com网站后台登录密码每天被修改,改回来第二天又提示用户名或验证码错误,疑被挂马,请帮助排查问题根源,并帮忙改回登录密码,谢谢, 服务...

    未知1022023-05-17
  • 服务器安全新兴技术的安全影响

    新兴技术的安全影响

    现代化的系统如何影响员工的安全? 19世纪80年代白炽灯泡的问世,是人类踏上电气化道路的第一个火花。尽管到1925年,只有一半的家庭通电,但在接下来...

    未知602023-07-05
  • 服务器安全服务器安全基础知识

    服务器安全基础知识

    这里我说一下 服务器安全 知识吧,虽然我很早之前想过要搞黑客技术,但是因为种种原因我最终也没有搞黑客技术,不过我还是很关心安全领域的。 很早...

    CSDN2752019-08-15