被黑的Drupal网站被用来挖矿,传达远控,发送欺诈邮件

访客5年前黑客文章828


黑客正在使用最近Drupal CMS中的已知缝隙,例如Drupalgeddon2和Drupalgeddon3来传达挖矿软件、长途管理工具(RAT)和以技术支撑为名的诈骗邮件。
两个缝隙编号为CVE-2019-7600和CVE-2019-7602的长途代码履行缝隙之前现已被Drupal开发人员修正。
3月底,Drupal安全团队承认,CVE-2019-7600的“十分要害”缝隙(被称为Drupalgeddon2)会影响Drupal 7和8版别,团队宣告在3月28日发布安全更新。
这个缝隙的发现者是Drupal开发人员Jasper Mattsson发现。
Drupal 8.3.x和8.4.x版别都现已没有了官方支撑,但由于缝隙十分严峻,Drupal安全团队决议发布更新,专家把它称为Drupalgeddon2。
黑客大举进犯
安全专家们为了教育意图在GitHub上发布了Drupalgeddon2的PoC,黑客们于是就开端了他们的进犯。
安全公司发现,黑客们现已开端使用这个缝隙在网站上装置歹意软件,主要是挖矿软件。
SANS专家报告了几回进犯,他们发现了一个挖矿软件,一个PHP后门和一个用Perl编写的IRC机器人。
4月底,Drupal团队修正了一个新的十分要害的长途代码履行缝隙(名为Drupalgeddon 3),习惯的版别号为7.59,8.4.8和8.5.3。
相同,黑客也在使用CVE-2019-7602绑架服务器并装置挖矿软件。

Malwarebytes的专家对触及Drupalgeddon2和Drupalgeddon3的进犯进行了剖析,发现大多数被进犯的Drupal网站运转的是7.5.x版别,大约30%的用户运转7.3.x版别,这个版别最近一次的更新是在2019年8月。
“简直有一半被咱们标记为沦亡的网站运转的是Drupal 7.5.x版别,而7.3.x版别依然约占30%,考虑到它的终究更新是在2019年8月,这个份额适当高。在那之后现已呈现了很多的安全缝隙。“Malwarebytes剖析道。
超越80%被进犯的网站被运转了挖矿软件,其间Coinhive依然是更受欢迎的软件,其次是公共或私家的Monero池。
值得注意的是,大约12%的进犯会把远控软件或许暗码盗取器伪装成网页浏览器更新,而技术支撑的诈骗邮件占到客户端进犯的近7%。
 

相关文章

Ostap:超过34,000行的JavaScript下载器用于TrickBot分发活动中-黑客接单平台

要挟行为者在损害体系时,一般需求考虑怎么进入方针网络才干防止被检测到,而传递歹意附件的网络垂钓邮件往往就充当了初始感染前言的人物。 此外,攻击者还需求一种办法,在安全监控产品的眼皮底下履行代码。最常见...

谈谈Json格式下的CSRF攻击-黑客接单平台

一、CSRF缝隙简介 csrf缝隙的成因便是网站的cookie在浏览器中不会过期,只需不封闭浏览器或许退出登录,那今后只需是拜访这个网站,都会默许你现已登录的状况。而在这个期间,进犯者发送了结构好的c...

看我怎么发现比特币赌博网站缝隙并收成$12000赏金

Web浸透测验中比较难的便是测验那些交互较少的使用了,当你尝试了各种缝隙使用办法而无效之后,很或许就会抛弃了。但有时分,这种花费时刻的投入和研讨,对白帽本身的技能进步来说,仍是十分有用的。这儿我就共...

Google最新XSS Game Writeup

本文介绍了怎么完结谷歌最新的XSSGame的进程,完结了这八个应战就有时机取得Nexus 5x。实际上这八个应战整体来说都不难,都是些常见的xss。通关要求是只要能弹出alert窗口即可。 第一关...

一次射中可疑要挟情报的剖析探究

由于最近一段时刻里”驱动人生”这个病毒还挺抢手,最近发现经过一些安全厂商的设备发现内网里边有许多的主机都中了这个病毒瞬间吓哭了。后续经过对主机进行查看,竟然没有发现什么问题,后续发现是安全设备命中了一...

Web 服务器基准测验,nginx+php vs Apache+php

本次测验nginx+php与apache+php哪种组合的核算性能及稳定性更佳 操作系统:Centos6.4 x64 硬件环境:   服务器IP 硬件装备 人物 192.168.1.2 4中心 8G...