被黑的Drupal网站被用来挖矿,传达远控,发送欺诈邮件

访客6年前黑客文章891


黑客正在使用最近Drupal CMS中的已知缝隙,例如Drupalgeddon2和Drupalgeddon3来传达挖矿软件、长途管理工具(RAT)和以技术支撑为名的诈骗邮件。
两个缝隙编号为CVE-2019-7600和CVE-2019-7602的长途代码履行缝隙之前现已被Drupal开发人员修正。
3月底,Drupal安全团队承认,CVE-2019-7600的“十分要害”缝隙(被称为Drupalgeddon2)会影响Drupal 7和8版别,团队宣告在3月28日发布安全更新。
这个缝隙的发现者是Drupal开发人员Jasper Mattsson发现。
Drupal 8.3.x和8.4.x版别都现已没有了官方支撑,但由于缝隙十分严峻,Drupal安全团队决议发布更新,专家把它称为Drupalgeddon2。
黑客大举进犯
安全专家们为了教育意图在GitHub上发布了Drupalgeddon2的PoC,黑客们于是就开端了他们的进犯。
安全公司发现,黑客们现已开端使用这个缝隙在网站上装置歹意软件,主要是挖矿软件。
SANS专家报告了几回进犯,他们发现了一个挖矿软件,一个PHP后门和一个用Perl编写的IRC机器人。
4月底,Drupal团队修正了一个新的十分要害的长途代码履行缝隙(名为Drupalgeddon 3),习惯的版别号为7.59,8.4.8和8.5.3。
相同,黑客也在使用CVE-2019-7602绑架服务器并装置挖矿软件。

Malwarebytes的专家对触及Drupalgeddon2和Drupalgeddon3的进犯进行了剖析,发现大多数被进犯的Drupal网站运转的是7.5.x版别,大约30%的用户运转7.3.x版别,这个版别最近一次的更新是在2019年8月。
“简直有一半被咱们标记为沦亡的网站运转的是Drupal 7.5.x版别,而7.3.x版别依然约占30%,考虑到它的终究更新是在2019年8月,这个份额适当高。在那之后现已呈现了很多的安全缝隙。“Malwarebytes剖析道。
超越80%被进犯的网站被运转了挖矿软件,其间Coinhive依然是更受欢迎的软件,其次是公共或私家的Monero池。
值得注意的是,大约12%的进犯会把远控软件或许暗码盗取器伪装成网页浏览器更新,而技术支撑的诈骗邮件占到客户端进犯的近7%。
 

相关文章

浏览器进犯结构BeEF Part 1

笔者发现国内很少有体系介绍BeEF结构的文章,所以笔者决议写一个系列。内容触及进犯浏览器的技能,首要介绍这些技能的原理,并怎么操作BeEF来完成,不触及浏览器自身缝隙(门槛太高,笔者有心无力)。 准备...

梦里参加攻防演习活动的过程分享(上)-黑客接单平台

0×01 前语 跟着国家对网络安全的进一步注重,攻防演练活动变得越来越重要,规划也更大。高强度的演习让无论是蓝方仍是红方都变得筋疲力尽,借用朋友圈里一位大佬的一句话:活动完毕的这一天,安全圈的气氛像春...

WAP:一款WEB安全检测工具

Web Application Protection(WAP)是用于源代码静态剖析和数据发掘的一个东西,WAP首要检测运用PHP(4.0版别及以上)编写的web应用程序,而且由于它的误报率很低而遭到...

中、小企业怎么自建免费的云WAF

概述 WEB进犯是十几年来黑客进犯的干流技能,国内的大厂们早已把WAF作为安全基础设施的标配,市面上也有许多安全厂商供给了WAF产品或云WAF服务。 关于没有自己安全团队,却又饱尝sql注入、xss...

Anomali团队捕获了一个针对中国政府部门的网站钓鱼攻击行动-黑客接单平台

Anomali要挟研讨小组最近发现了一个网络垂钓网站假充中华人民共和国外交部电子邮件服务的登录页面。假如访问者测验登录这个垂钓页面,网站就会向他们弹出一条验证音讯,要求用户封闭窗口并持续阅读。研讨人员...

谷歌为G-Suite服务布置全新反钓鱼和歹意软件检测功用

Google 为 G Suite 服务推出了全新安全功用,包括企业云核算,生产力和协作东西。 现在企业用户能够运用 Gmail 来绑定企业自定义域名,并进行商务和企业内部的邮件联络。 而G Suite...