本周举行的2019 CPX 360 *** 安全高峰会上,Check Point揭露了一款新的后门程序SpeakUp。此后门程序可利用ThinkPHP框架上的安全漏洞,在6种不同的Linux版本上运行,还能波及macOS操作系统。
ThinkPHP是为了简化企业级应用开发和敏捷WEB应用开发的一类PHP开发框架,而去年底现身的CVE-2018-20062漏洞却允许骇客从远端执行任意PHP程序码。当SpeakUp利用该漏洞入侵Linux系统之后,就能让自己永久进驻、执行命令、或自远端服务器下载其它文档。SpeakUp还内建了一个Python脚本程序,可通过另外7个漏洞来感染局域网内的其它设备,并部署SpeakUp。
目前SpeakUp主要被骇客用来植入门罗币的挖矿程序,目前已成功取得107个门罗币,约价值4500美元。
据悉,现在不仅是亚洲的Linux服务器受到ThinkPHP影响,SpeakUp内建的恶意Python脚本程序已将受灾范围扩大到南美洲,亦可能延伸到其它区域。
Check Point指出,一直到本周一都没有任何的杀毒软件能够侦测到SpeakUp。
此外,研究人员还警告,SpeakUp的运行机制还尚未被弄清,其快速传播的速度也带来更大的威胁,很难相信有人打造如此复杂的后门程序只是为了部署挖矿程序,也许未来会传送更多恶意程序。
1、键盘记录, 苹果FSEvents或文件体系事情关于每个苹果体系的安全检查员而言都是不可或缺的东西,一般,歹意软件在进行了非法操作之后,都会测验删去其运转痕迹,而运用FSEv...
在选购投影仪的情况下,许多顾客都是会投影仪的主要参数觉得疑虑,屏幕分辨率還是较为掌握,可是针对色度的企业流明度确是没法有形象化的印像。那麼究竟投影仪的流明度是什么呢?在具体选购投影仪的情况下,投影...
真的没有这项服务,如果你看过我写过的文章或许你就不会被骗了,不要把黑客像电视的那么神,咱们国家的黑客都是放鸽子在网上盗号的,如果真的有手机定位。 可以。因为每部手机都有GPS定位的。黑客是一个中文词语...
截至到今朝,小明SEO博客已经上线两年多的时间了,在这期间我也经验了一次网站模板的改换,倒不是说最原始的模板欠悦目,而是因为我以为正在利用的这套模板越发雅观。换句话说,也是网站视觉体验度的一次进级。...
找黑客入侵腾讯数据库相关问题 黑色镰刀是真黑客吗相关问题 黑客为什么用电脑配置 现在世界上最厉害的黑客是谁(我的世界安全黑客)...
EFS(Encrypting File System,加密文件系统)加密是一种基于NTFS磁盘技术的加密技术。EFS加密基于公钥策略。在使用EFS加密一个文件或文件夹时,系统首先会生成一个由伪随机数组...