据腾讯安详威胁情报中心今天动静,腾讯主机安详(云镜)于2020.11.02日捕捉到挖矿木马团伙z0Miner操作Weblogic未授权呼吁执行裂痕(CVE-2020-14882/14883)的进攻动作。该团伙通过批量扫描云处事器发明具有Weblogic裂痕的呆板,发送经心结构的数据包举办进攻。之后执行长途呼吁下载shell剧本z0.txt运行,,再操作该shell剧本植入门罗币挖矿木马、挖矿任务当地耐久化,以及通过爆破SSH横向移动。按照该团伙节制的算力推算,已有约莫5000台处事器受害。由于Weblogic未授权呼吁执行裂痕(CVE-2020-14882/14883)10月21日才被官方发布,有很多企业将来得及修复,同时该裂痕的补丁存在被绕过的风险。因此该挖矿木马大概对云主机造成较大威胁。 郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。