千家信息网

FreakOut主要感染Linux哪些设备

发表于:2025-01-19 作者:千家信息网编辑
千家信息网最后更新 2025年01月19日,本篇内容主要讲解"FreakOut主要感染Linux哪些设备",感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习"FreakOut主要感染Linux哪些设备"吧!
千家信息网最后更新 2025年01月19日FreakOut主要感染Linux哪些设备

本篇内容主要讲解"FreakOut主要感染Linux哪些设备",感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习"FreakOut主要感染Linux哪些设备"吧!

根据CheckPoint的安全报告,最新发现的僵尸网络FreakOut呈现爆发迹象,主要针对存在严重软件漏洞的Linux设备,例如网络附加存储(NAS)设备或以及Web应用开发程序。

FreakOut主要感染运行三个流行Linux软件——TerraMaster操作系统、Zend Framework(Laminas Project)和Liferay Portal的的计算设备,以创建一个僵尸网络,部署包括DDoS在内的各种网络攻击和加密货币挖矿程序。

FreakOut活动针对的所有三个软件解决方案的共同点是,它们都拥有庞大的用户群,并且旧版本都曝出过严重漏洞,所有漏洞利用的概念验证代码都是现成的,并且很容易找到。

Zend Framework是一组专业的PHP软件包集合,下载安装次数高达5.7亿多次,其3.0.0版本有一个严重的漏洞(CVE-2021-3007),可被用来实现远程代码执行。

Liferay Portal是Java开发人员用来开发服务、用户界面、自定义应用程序或部署应用程序的平台。7.2.1之前的开源版本Community Edition存在严重漏洞(CVE-2020-7961),该漏洞允许远程执行任意代码。

TerraMaster是同名NAS设备运行的操作系统。4.2.06及更低版本存在一个远程命令执行错误(CVE-2020-28188,属于高危漏洞),可以完全控制设备。

受感染的Linux设备会被加入一个僵尸网络用来实施各种网络攻击。僵尸网络的控制者还可以使用被感染的设备来挖掘加密货币,在公司网络中横向传播,或者在伪装成受感染公司攻击其他目标。

根据报告,FreakOut的感染链始于对上述三个严重漏洞的利用,然后在受感染计算机上上传Python脚本(out.py)。

攻击者尝试使用2020年就已寿终正寝的Python 2运行该脚本。CheckPoint指出,如果受感染的计算机已经过时并且安装了Python 2,将成为攻击者的猎物。

到此,相信大家对"FreakOut主要感染Linux哪些设备"有了更深的了解,不妨来实际操作一番吧!这里是网站,更多相关内容可以进入相关频道进行查询,关注我们,继续学习!

设备 漏洞 网络 攻击 僵尸 版本 程序 软件 三个 代码 应用 开发 运行 操作系统 公司 内容 应用程序 报告 攻击者 用户 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 广电网络技术教学视频 麒麟服务器查看网络端口 华为服务器默认密码9000 国内哪个服务器不需要实名 空服务器备案 代练删Q上号说网络安全问题 数据库中约束条件格式 做网络安全销售好做吗 c 如何读取csv数据库 软件开发需要学习编程吗 服务器可以直接按物理键关机吗 创建数据库时的默认容量 湖北省信息网络安全协会会长 简单数据库查询和连接查询 国泰安数据库 贝塔系数 赤峰市互联网科技有限公司 服务器个人网页 多线程读写数据库 如何调用soket服务器 软件开发什么语言工资高 数据库复制一条数据库 服务器运维服务常见故障 常州工业网络技术创新服务 sap管理服务器的岗位 mcpe1.1服务器 安徽墨道网络技术有限公司 电脑怎样进pe版我的世界服务器 怎么查看网站数据库版本号 京东计算机网络技术与应用技术 网民网络安全满意度调查问卷
0