被黑的Drupal网站被用来挖矿,传达远控,发送欺诈邮件

访客5年前黑客文章829


黑客正在使用最近Drupal CMS中的已知缝隙,例如Drupalgeddon2和Drupalgeddon3来传达挖矿软件、长途管理工具(RAT)和以技术支撑为名的诈骗邮件。
两个缝隙编号为CVE-2019-7600和CVE-2019-7602的长途代码履行缝隙之前现已被Drupal开发人员修正。
3月底,Drupal安全团队承认,CVE-2019-7600的“十分要害”缝隙(被称为Drupalgeddon2)会影响Drupal 7和8版别,团队宣告在3月28日发布安全更新。
这个缝隙的发现者是Drupal开发人员Jasper Mattsson发现。
Drupal 8.3.x和8.4.x版别都现已没有了官方支撑,但由于缝隙十分严峻,Drupal安全团队决议发布更新,专家把它称为Drupalgeddon2。
黑客大举进犯
安全专家们为了教育意图在GitHub上发布了Drupalgeddon2的PoC,黑客们于是就开端了他们的进犯。
安全公司发现,黑客们现已开端使用这个缝隙在网站上装置歹意软件,主要是挖矿软件。
SANS专家报告了几回进犯,他们发现了一个挖矿软件,一个PHP后门和一个用Perl编写的IRC机器人。
4月底,Drupal团队修正了一个新的十分要害的长途代码履行缝隙(名为Drupalgeddon 3),习惯的版别号为7.59,8.4.8和8.5.3。
相同,黑客也在使用CVE-2019-7602绑架服务器并装置挖矿软件。

Malwarebytes的专家对触及Drupalgeddon2和Drupalgeddon3的进犯进行了剖析,发现大多数被进犯的Drupal网站运转的是7.5.x版别,大约30%的用户运转7.3.x版别,这个版别最近一次的更新是在2019年8月。
“简直有一半被咱们标记为沦亡的网站运转的是Drupal 7.5.x版别,而7.3.x版别依然约占30%,考虑到它的终究更新是在2019年8月,这个份额适当高。在那之后现已呈现了很多的安全缝隙。“Malwarebytes剖析道。
超越80%被进犯的网站被运转了挖矿软件,其间Coinhive依然是更受欢迎的软件,其次是公共或私家的Monero池。
值得注意的是,大约12%的进犯会把远控软件或许暗码盗取器伪装成网页浏览器更新,而技术支撑的诈骗邮件占到客户端进犯的近7%。
 

相关文章

看我怎么免费获取价值

大约两个月前,因为我需求发送一个15G的文件,我的一个朋友借给我了他的WeTransfer账户运用,我留心了一下,他的这种WeTransfer PLUS会员每年的注册费是120欧元。出于挖洞者的猎奇...

中、小企业怎么自建免费的云WAF

概述 WEB进犯是十几年来黑客进犯的干流技能,国内的大厂们早已把WAF作为安全基础设施的标配,市面上也有许多安全厂商供给了WAF产品或云WAF服务。 关于没有自己安全团队,却又饱尝sql注入、xss...

电商安全无小事,怎么有效地抵挡 CSRF 进犯?

 现在,咱们绝大多数人都会在网上购物买东西。可是许多人都不清楚的是,许多电商网站会存在安全缝隙。比方乌云就通报过,国内许多家公司的网站都存在 CSRF 缝隙。假如某个网站存在这种安全缝隙的话,那么咱们...

那些年咱们学过的PHP黑魔法

序 这儿有必要得说一下==和===这俩货的重要性。==是比较运算,它不会去查看条件式的表达式的类型===是恒等,它会查看查表达式的值与类型是否持平NULL,0,”0″,array()运用==和fals...

网易云音乐PC客户端加密API逆向解析

1、前语 网上现已有许多的web端接口解析的办法了,可是对客户端的接口解析基本上找不到什么材料,本文首要剖析网易云音乐PC客户端的API接口交互方法。 经过内部的署理设置,运用fiddler作为署理东...

代码共享:运用Python和Tesseract来辨认图形验证码

 各位在企业中做Web缝隙扫描或许浸透测验的朋友,或许会常常遇到需求对图形验证码进行程序辨认的需求。许多时分验证码分明很简略(关于非互联网企业,或许企业界网中的运用来说特别如此),但由于没有趁手的辨认...