未加星标

Apache Struts2漏洞再次被利用 腾讯电脑管家展开全面防御

字体大小 | |
[网络安全 所属分类 网络安全 | 发布者 店小二04 | 时间 2018 | 作者 红领巾 ] 0人收藏点击收藏
腾讯电脑管家

自2007年以来,Apache Struts2频繁被爆出可被远程攻击者利用的执行漏洞后,关于Struts2的安全性便备受关注。近日,腾讯御见威胁情报中心监测发现,不法黑客再次利用Apache Struts2的高危漏洞攻击大量企业web服务器,并且植入门罗币挖矿木马等一系列恶意行为。 目前,腾讯电脑管家已全面拦截该木马病毒攻击。


Apache Struts2漏洞再次被利用 腾讯电脑管家展开全面防御

(图:腾讯电脑管家实时拦截木马病毒)

据了解,Apache Struts2是目前国内使用非常广泛的web应用开发框架,被大量的政府、金融以及大中型互联网公司所使用。此次,不法黑客将其漏洞的利用代码通过相关论坛完成扩散,对大量企业网站的安全已构成相当大的威胁。由于挖矿木马netxmr解密代码后以模块名“koi”加载,腾讯御见威胁情报中心将其命名为KoiMiner。目前,企业用户可使用腾讯御知网络空间风险雷达进行风险扫描和站点监控,及时修复web服务器安全漏洞。

据腾讯御见威胁情报中心研究发现,此次攻击中,黑客利用攻击工具WinStr045检测网络上存在漏洞的web服务器,通过远程执行各类指令进行提权、创建账户、系统信息搜集,然后将用于下载的木马mas.exe植入,进而利用mas.exe的木马下载器从多个C&C地址下载更多木马,其中挖矿木马尤甚。

更为严重的是,此类木马的运行机制设置破费“心机”。入侵者为确保自己挖矿成功,会检查系统进程中CPU资源消耗,如果正常程序占用CPU资源超过40%,挖矿木马就会将结束运行,将省下来的系统资源用于挖矿。腾讯电脑管家经过对该挖矿木马进行溯源分析,初步判断KoiMiner系列挖矿木马是某些黑客论坛、地下挖矿组织交流社区里多人合作的“练习”作品,通过学习到的“渗透”、“免杀”等技术进行非法攻击行为。


Apache Struts2漏洞再次被利用 腾讯电脑管家展开全面防御

(图:腾讯御知漏洞检测页面)

目前,web服务器对于企业的价值愈发明显,保障网站提供安全稳定的网络应用环境是每家企业都需要实现的关键目标。对此,腾讯企业安全技术专家建议,企业网管应尽快修复Apache Struts2的安全漏洞,及时备份服务器重要数据,防止不法黑客入侵的灾难事件发生。企业用户可至腾讯企业安全官网下载安装腾讯御知网络空间风险雷达,免受木马病毒的侵扰。依托腾讯安全大数据检测能力,御知能够对企业的网络设备及应用服务的可用性、安全性与合规性进行定期的安全扫描,持续性风险预警和漏洞检测,并且为企业提供专业的修复建议,保障企业免受财产损失。

---------------------------------------------------------

免责声明:

1.本文援引自互联网,旨在传递更多网络信息,仅代表作者本人观点,与本网站无关。

2.本文仅供读者参考,本网站未对该内容进行证实,对其原创性、真实性、完整性、及时性不作任何保证。

本文网络安全相关术语:网络安全工程师 网络信息安全 网络安全技术 网络安全知识

tags: 木马,挖矿,Struts2,漏洞,web,Apache,御知,企业,御见,管家,电脑
分页:12
转载请注明
本文标题:Apache Struts2漏洞再次被利用 腾讯电脑管家展开全面防御
本站链接:https://www.codesec.net/view/578973.html


1.凡CodeSecTeam转载的文章,均出自其它媒体或其他官网介绍,目的在于传递更多的信息,并不代表本站赞同其观点和其真实性负责;
2.转载的文章仅代表原创作者观点,与本站无关。其原创性以及文中陈述文字和内容未经本站证实,本站对该文以及其中全部或者部分内容、文字的真实性、完整性、及时性,不作出任何保证或承若;
3.如本站转载稿涉及版权等问题,请作者及时联系本站,我们会及时处理。
登录后可拥有收藏文章、关注作者等权限...
技术大类 技术大类 | 网络安全 | 评论(0) | 阅读(21)