上海青羽电脑科技有限公司

新闻中心

——“因为我们的存在,让您的邮件系统更有价值!”

新闻中心

Sysrv僵尸网络新变种正攻击Windows及Linux服务器

发布时间:2022-05-20  /  浏览次数:3,732次

微软安全情报团队近日在推特上表示,Sysrv僵尸网络的新变种——Sysrv-K,正在利用Spring Framework和WordPress中的漏洞,在易受攻击的Windows和Linux服务器上和部署加密恶意软件。

作为新变种,Sysrv-K,具有更加强大的功能,能够扫描互联网以查找具有各种漏洞的 Web 服务器并自动进行安装,比如,它会扫描WordPress配置文件及其备份以检索数据库凭证,从而获得对Web服务器的控制权。与旧版本一样,Sysrv-K扫描SSH密钥、IP地址和主机名,然后尝试通过SSH连接到网络中的其他系统以部署自身的副本,这可能会导致网络的其他部分面临成为Sysrv-K僵尸网络一部分的风险。

此外,微软专家还观察到Sysrv-K支持新的通信功能,包括能够使用Telegram机器人。

目前这些能够被利用的漏洞已通过安全更新进行了修复,包括 WordPress 插件中的旧漏洞,以及CVE-2022-22947等较新的漏洞。CVE-2022-22947是Spring Cloud Gateway库中的一个代码注入漏洞,可被滥用在未打补丁的主机上执行远程代码。

Sysrv僵尸网络从2020年12月起开始活跃,并被阿里云首次发现。随后Sysrv活动的激增也引起起了Lacework Labs 和Juniper Threat Labs网络威胁实验室安全研究人员的注意。为了侵入这些Web服务器,Sysrv利用了 Web 应用程序和数据库中的缺陷,例如 PHPUnit、Apache Solar、Confluence、Laravel、JBoss、Jira、Sonatype、Oracle WebLogic 和 Apache Struts。

转自 FreeBuf,如有侵权请联系删除。

一站式解决邮件收发与安全难题
靠谱工程师为您提供一对一的专业技术支持与服务
申请试用
400-602-8603