本周举行的2019 CPX 360 *** 安全高峰会上,Check Point揭露了一款新的后门程序SpeakUp。此后门程序可利用ThinkPHP框架上的安全漏洞,在6种不同的Linux版本上运行,还能波及macOS操作系统。
ThinkPHP是为了简化企业级应用开发和敏捷WEB应用开发的一类PHP开发框架,而去年底现身的CVE-2018-20062漏洞却允许骇客从远端执行任意PHP程序码。当SpeakUp利用该漏洞入侵Linux系统之后,就能让自己永久进驻、执行命令、或自远端服务器下载其它文档。SpeakUp还内建了一个Python脚本程序,可通过另外7个漏洞来感染局域网内的其它设备,并部署SpeakUp。
目前SpeakUp主要被骇客用来植入门罗币的挖矿程序,目前已成功取得107个门罗币,约价值4500美元。
据悉,现在不仅是亚洲的Linux服务器受到ThinkPHP影响,SpeakUp内建的恶意Python脚本程序已将受灾范围扩大到南美洲,亦可能延伸到其它区域。
Check Point指出,一直到本周一都没有任何的杀毒软件能够侦测到SpeakUp。
此外,研究人员还警告,SpeakUp的运行机制还尚未被弄清,其快速传播的速度也带来更大的威胁,很难相信有人打造如此复杂的后门程序只是为了部署挖矿程序,也许未来会传送更多恶意程序。
影响版本:RhinoSoft Serv-U 7.4.0.1漏洞描述:BUGTRAQ ID: 34125 Serv-U FTP是一款FTP服务程序。 如果远程攻击者向Serv-U FTP服务器发送了包...
真实我想查老公的微信聊天记录确保隐私和安全用证据说话-免费接单 互联网时代,人们最痛恨的或许就是网络黑客了吧。他们不仅能快速的进入一个网站或个人电脑系统,还能利用漏洞黑掉你的系统,盗取数据信息。而有...
网上查询酒店入住记录(公安系统能查到酒店同住人的信息吗专业盗取微信密码,开房查询,通话记录查询,查询微信聊天记录,非常靠谱!随着人民生活水平的提高,人们对食品、服装、住房和交通的要求越来越高,即使他们...
如何实时监控男朋友的微信聊天记录-免费接单黑客QQ 混淆加密流量规避检测:黑客利用加密流量趋势明显,互联网底子办法和平安部分的Akamai说,网页攻打者应用所谓的“暗号阻挡”技术,试图经历殽杂加密流...
看老公删除的微信聊天记录 zm查询到老公的微信聊天记录 对于恋爱中的女生来说最重要的代名词就是:拥有长久的恋爱。也就是因为这样的原因导致很多女生在感情里陷得非常深,明明知道这一个女人对自己不够真挚也...
男子在火锅店吃饭,却“在火锅中发现死老鼠”,并向餐厅索要500万米的巨额赔偿。餐厅工作人员报警后,警方经查证证实,男子郭某系将事先准备好的死老鼠放进火锅内,并敲诈勒索餐厅。真相神反转!死老鼠放进火锅...