自2007年以來,Apache Struts2頻繁被爆出可被遠程攻擊者利用的執行漏洞后,關于Struts2的安全性便備受關注。近日,騰訊御見威脅情報中心監測發現,不法黑客再次利用Apache Struts2的高危漏洞攻擊大量企業web服務器,并且植入門羅幣挖礦木馬等一系列惡意行為。 目前,騰訊電腦管家已全面攔截該木馬病毒攻擊。
(圖:騰訊電腦管家實時攔截木馬病毒) 據了解,Apache Struts2是目前國內使用非常廣泛的web應用開發框架,被大量的政府、金融以及大中型互聯網公司所使用。此次,不法黑客將其漏洞的利用代碼通過相關論壇完成擴散,對大量企業網站的安全已構成相當大的威脅。由于挖礦木馬netxmr解密代碼后以模塊名“koi”加載,騰訊御見威脅情報中心將其命名為KoiMiner。目前,企業用戶可使用騰訊御知網絡空間風險雷達進行風險掃描和站點監控,及時修復web服務器安全漏洞。 據騰訊御見威脅情報中心研究發現,此次攻擊中,黑客利用攻擊工具WinStr045檢測網絡上存在漏洞的web服務器,通過遠程執行各類指令進行提權、創建賬戶、系統信息搜集,然后將用于下載的木馬mas.exe植入,進而利用mas.exe的木馬下載器從多個C&C地址下載更多木馬,其中挖礦木馬尤甚。 更為嚴重的是,此類木馬的運行機制設置破費“心機”。入侵者為確保自己挖礦成功,會檢查系統進程中CPU資源消耗,如果正常程序占用CPU資源超過40%,挖礦木馬就會將結束運行,將省下來的系統資源用于挖礦。騰訊電腦管家經過對該挖礦木馬進行溯源分析,初步判斷KoiMiner系列挖礦木馬是某些黑客論壇、地下挖礦組織交流社區里多人合作的“練習”作品,通過學習到的“滲透”、“免殺”等技術進行非法攻擊行為。
(圖:騰訊御知漏洞檢測頁面) 目前,web服務器對于企業的價值愈發明顯,保障網站提供安全穩定的網絡應用環境是每家企業都需要實現的關鍵目標。對此,騰訊企業安全技術專家建議,企業網管應盡快修復Apache Struts2的安全漏洞,及時備份服務器重要數據,防止不法黑客入侵的災難事件發生。企業用戶可至騰訊企業安全官網下載安裝騰訊御知網絡空間風險雷達,免受木馬病毒的侵擾。依托騰訊安全大數據檢測能力,御知能夠對企業的網絡設備及應用服務的可用性、安全性與合規性進行定期的安全掃描,持續性風險預警和漏洞檢測,并且為企業提供專業的修復建議,保障企業免受財產損失。 (責任編輯:夢晶) |