本周举行的2019 CPX 360 *** 安全高峰会上,Check Point揭露了一款新的后门程序SpeakUp。此后门程序可利用ThinkPHP框架上的安全漏洞,在6种不同的Linux版本上运行,还能波及macOS操作系统。
ThinkPHP是为了简化企业级应用开发和敏捷WEB应用开发的一类PHP开发框架,而去年底现身的CVE-2018-20062漏洞却允许骇客从远端执行任意PHP程序码。当SpeakUp利用该漏洞入侵Linux系统之后,就能让自己永久进驻、执行命令、或自远端服务器下载其它文档。SpeakUp还内建了一个Python脚本程序,可通过另外7个漏洞来感染局域网内的其它设备,并部署SpeakUp。
目前SpeakUp主要被骇客用来植入门罗币的挖矿程序,目前已成功取得107个门罗币,约价值4500美元。
据悉,现在不仅是亚洲的Linux服务器受到ThinkPHP影响,SpeakUp内建的恶意Python脚本程序已将受灾范围扩大到南美洲,亦可能延伸到其它区域。
Check Point指出,一直到本周一都没有任何的杀毒软件能够侦测到SpeakUp。
此外,研究人员还警告,SpeakUp的运行机制还尚未被弄清,其快速传播的速度也带来更大的威胁,很难相信有人打造如此复杂的后门程序只是为了部署挖矿程序,也许未来会传送更多恶意程序。
据新华网报道:山东煤矿11人获救。这几年,很多人可能都或多或少碰到过微信诈骗事件,有的人可能都被别人骗过钱。提到这种事情,可以说恨得牙痒痒,那是我们辛辛苦苦赚的血汗钱。面对这种事情,有时候不妨找一些黑...
怎么远程收到老公微信聊天?如果你用微信接球,你就能做到,您可以收到您老公的语音聊天内容,如果您正在与他人的语音聊天内容交谈,则无法接收到该内容。用他的微信在电脑上登录桌面版的微信,查看聊天记录。 最...
什么软件可以监控他人的陌陌聊天记录?怎么监听老婆手机陌陌?专业盗取微信密码,开房查询,通话记录查询,查询微信聊天记录,非常靠谱!随着互联网技术的发展,微信的地位可以说是越来越高。现在无论男女老少...
免费微信监听聊天记录软件(黑科技远程偷看微信记录),微信Tantian记录的数据太多,不小心删除了。然而,有一天突然有人告诉我,微信的聊天记录可以恢复。活跃的微信占用了太多的记忆。如果我们需要完全删除...
我们如果想要知道酒店的记录是不是能一直查询到,就要了解酒店的存登记方法是什么,如果是用纸质的登记方法就是很难查找得到,如果是用电子挡来登记存储的话,那么想找起来就非常的简单。所以我们如果想了解酒店记录...
开宾馆记录在哪里可以查_开宾馆记录保留多久 对于新款车型,大部分车企都是用“加法”来表示诚意,然而我今天试驾的奔腾T99(参数|询价) S则一反常态,竟然对自己做了“减法”。 奔腾T99 20...