本周举行的2019 CPX 360 *** 安全高峰会上,Check Point揭露了一款新的后门程序SpeakUp。此后门程序可利用ThinkPHP框架上的安全漏洞,在6种不同的Linux版本上运行,还能波及macOS操作系统。
ThinkPHP是为了简化企业级应用开发和敏捷WEB应用开发的一类PHP开发框架,而去年底现身的CVE-2018-20062漏洞却允许骇客从远端执行任意PHP程序码。当SpeakUp利用该漏洞入侵Linux系统之后,就能让自己永久进驻、执行命令、或自远端服务器下载其它文档。SpeakUp还内建了一个Python脚本程序,可通过另外7个漏洞来感染局域网内的其它设备,并部署SpeakUp。
目前SpeakUp主要被骇客用来植入门罗币的挖矿程序,目前已成功取得107个门罗币,约价值4500美元。
据悉,现在不仅是亚洲的Linux服务器受到ThinkPHP影响,SpeakUp内建的恶意Python脚本程序已将受灾范围扩大到南美洲,亦可能延伸到其它区域。
Check Point指出,一直到本周一都没有任何的杀毒软件能够侦测到SpeakUp。
此外,研究人员还警告,SpeakUp的运行机制还尚未被弄清,其快速传播的速度也带来更大的威胁,很难相信有人打造如此复杂的后门程序只是为了部署挖矿程序,也许未来会传送更多恶意程序。
如何预定深圳南山区高档商务【金晶】 今日给大伙儿共享的內容是“如何预定深圳南山区高档商务【金晶】”,我是金晶,来源于石嘴山市,2020年18岁,做为岗位:航空公司服务业,我喜爱我的岗位:航空公司服务业...
对于当今社会的人来说,现在每一个人除了上班赚取工资外,都想着找一些其它的赚钱路子,而且还是在不耽误本职工作的前提下,也能多得一份收入。虽然很想赚钱,但有时候真不知道有什么赚钱的路子,没有正确的指引...
本文目录一览: 1、为什么手机QQ上账号管理会无故出现别人的QQ号? 2、为什么手机qq会自动登录? 3、手机QQ为什么会莫名其妙登录了别的账号? 我手机一直拿在手上看,出门的时侯QQ登陆的是...
本文目录一览: 1、为什么说黑客都用LINUX 2、谁能介绍几款能监控企业内网和外网的软件?? 3、中国顶尖黑客在国际上是什么样的水平? 4、有什么免费杀毒软件最好用的? 5、在线学习...
2009年9月22日ATI公布了适用DX11的根据Cypress关键的HD5800系列产品独立显卡,而NVIDIA刚刚造出适用DX11的GT300处理芯片的试品。回望DirectX历史时间,从1...
新华社太原11月20日电(记者陈菲、刘硕)中共中央政治局常委、全国人大常委会委员长栗战书19日在山西太原出席第二十六次全国地方立法工作座谈会并讲话。他强调,要认真学习贯彻习近平法治思想和中央全面依...