黑客利用Spring4Shell漏洞部署Mirai恶意软件
3月底,黑客安全人员公开了Spring Core Java框架中的利用l漏一个0 day安全漏洞——Spring4Shell。该漏洞是洞部由于传递的参数的不安全反序列化引发的,攻击者利用该漏洞可以在应用中实现远程代码执行,恶意从而使攻击者能够完全控制受感染的软件设备。

近日,黑客有安全人员发现,利用l漏Spring4Shell漏洞正被攻击者大肆利用,洞部以此执行Mirai恶意软件,恶意部署僵尸网络。软件2022年4月,黑客Mirai恶意软件开始在新加坡地区大量出现。利用l漏
趋势科技研究人员Deep Patel、洞部Nitesh Surana、恶意Ashish Verma在周五发布的软件一份报告中写到,Spring4Shell漏洞允许攻击者将Mirai样本下载到 /tmp 文件夹,并在使用chmod 更改权限后执行它们。
随着美国网络安全和基础设施安全局 (CISA) 将Spring4Shell 漏洞添加到其已知利用的漏洞目录中,越来越多的攻击者开始利用该漏洞传播、部署恶意软件和僵尸网络。
这已经不是亿华云僵尸网络运营商第一次如此迅速的采取行动,将已经公开漏洞添加到他们的工具集中。2021年12月,Log4Shell漏洞爆发,与此同时,包括 Mirai 和 Kinsing 在内的多个僵尸网络随即利用该漏洞入侵互联网上易受攻击的服务器。
资料显示,Mirai 恶意软件作者与日本动漫角色AnnaNishikinomiya昵称同名,而Mirai的日语意思为“未来”,是一种Linux系统的恶意软件,通过感染那些存在漏洞或内置有默认密码的IoT设备,像“寄生虫”一样藏在设备中,并将它们连接到一个被感染设备组成的网络中,也就是我们常说的僵尸网络。
接下来,攻击者会利用庞大的僵尸网络实施进一步的攻击,网站模板包括大规模网络钓鱼攻击、加密货币挖掘、点击欺诈和分布式拒绝服务 (DDoS) 攻击。
更糟糕的是,2016年10月Mirai源代码泄露事件催生了Okiru、Satori、Masuta 和Reaper等众多变种,使其成为不断变化的威胁。
2022年1月初,网络安全公司 CrowdStrike 指出,与2020年相比,2021年攻击Linux系统的恶意软件增加了35%,其中XOR DDoS、Mirai 和Mozi恶意软件系列占当年观察到的以 Linux为目标的威胁的22%以上。
研究人员表示,这些恶意软件的主要目的是破坏易受攻击的互联网连接设备,将它们聚集成僵尸网络,并使用它们执行分布式拒绝服务 (DDoS) 攻击。IT技术网
参考来源:https://thehackernews.com/2022/04/hackers-exploiting-spring4shell.html
相关文章
安装类 Winamp 的音频播放器 Qmmp复制代码代码如下:2、在添加 PPA 后,通过更新软件来升级 Qmmp 播放器。刷新系统缓存,并通过以下命令安装软件:复制代码代码如下:安装Yarock音乐2025-11-05说说对Http 301、302、303,304、400、405、415状态码的认识
在HTTP协议中,状态码是一种非常重要的元素,它用来表示Web服务器对客户端请求的处理结果。状态码由三位数字组成,每个数字都有其特定的含义。本文将详细探讨HTTP状态码中的301、302、303、302025-11-05
施耐德电气发布业界领先的兆瓦级UPS,引领空间、密度、安全性能的三重创新突破
日前,产业技术的全球领导者施耐德电气正式发布全新的Galaxy VXL UPS,作为一款功率覆盖500-1250 kW400V)的高密度、模块化、可扩展且具冗余设计的三相UPS,Galaxy VXL2025-11-05
负载均衡是指将来自客户端的请求分配到多个服务器上进行处理,从而有效地提高系统性能、可用性和可扩展性。常见的负载均衡算法包括轮询、加权轮询、随机、加权随机、源IP哈希和最少连接等。下面将逐一介绍它们。轮2025-11-05- 摘要:作为家庭影音设备中的先锋,先锋SC-LX82以其卓越的音质表现和出色的功能设计,成为了众多音乐和电影发烧友的首选。本文将从其外观设计、音质表现、功能特点等方面详细介绍先锋SC-LX...2025-11-05
- 引言在现代软件开发中,缓存技术扮演着至关重要的角色。它不仅能显著提升应用程序的性能,还能有效减轻数据库和服务器的负载。本文将深入探讨缓存的作用、类型以及如何在.NET平台上实现缓存,旨在为开发者提供全2025-11-05

最新评论