教育

ApacheStruts2漏洞再次被利用

2019-05-15 04:23:08来源:励志吧0次阅读

自2007年以来,Apache Struts2频繁被爆出可被远程攻击者利用的履行漏洞后,关于Struts2的安全性便备受关注。近日,腾讯御见威胁情报中心监测发现,不法黑客再次利用Apache Struts2的高危漏洞攻击大量企业web服务器,并且植入门罗币挖矿木马等一系列恶意行动。 目前,腾讯电脑管家已全面拦截该木马病毒攻击。

(图:腾讯电脑管家实时拦截木马病毒)

据了解,Apache Struts2是目前国内使用非常广泛的web运用开发框架,被大量的政府、金融以及大中型互联公司所使用。此次,不法黑客将其漏洞的利用代码通过相干论坛完成扩散,对大量企业站的安全已构成相当大的威逼。由于挖矿木马netxmr解密代码后以模块名koi加载,腾讯御见威胁情报中心将其命名为KoiMiner。目前,企业用户可使用腾讯御知络空间风险雷达进行风险扫描和站点监控,及时修复web服务器安全漏洞。

据腾讯御见威胁情报中心研究发现,此次攻击中,黑客利用攻击工具WinStr045检测络上存在漏洞的web服务器,通过远程履行各类指令进行提权、创建账户、系统信息搜集,然后将用于下载的木马e植入,进而利用e的木马下载器从多个CC地址下载更多木马,其中挖矿木马尤甚。

更为严重的是,此类木马的运行机制设置破费心机。入侵者为确保自己挖矿成功,会检查系统进程中CPU资源消耗,如果正常程序占用CPU资源超过40%,挖矿木马就会将结束运行,将省下来的系统资源用于挖矿。腾讯电脑管家经过对该挖矿木马进行溯源分析,初步判断KoiMiner系列挖矿木马是某些黑客论坛、地下挖矿组织交换社区里多人合作的练习作品,通过学习到的渗透、免杀等技术进行非法攻击行为。

(图:腾讯御知漏洞检测页面)

目前,web服务器对于企业的价值愈发明显,保障站提供安全稳定的络应用环境是每家企业都需要实现的关键目标。对此,腾讯企业安全技术专家建议,企业管应尽快修复Apache Struts2的安全漏洞,及时备份服务器重要数据,防止不法黑客入侵的灾难事件发生。企业用户可至腾讯企业安全官下载安装腾讯御知络空间风险雷达,免受木马病毒的侵扰。依托腾讯安全大数据检测能力,御知能够对企业的络装备及应用服务的可用性、安全性与合规性进行定期的安全扫描,持续性风险预警和漏洞检测,并且为企业提供专业的修复建议,保障企业免受财产损失。

宫颈炎白带带血怎么办
白带多粘稠怎么办
盆腔炎小腹痛的危害
分享到: