Weblogic再出漏洞招黑客入侵 北上广企业服务器受害严重

  • 腾讯御见威胁情报中心发现黑客利用Weblogic反序列化漏洞入侵服务器,植入挖矿木马Real.exe,导致近万台服务器沦为“挖矿机”,其中北京、上海、广州受影响最严重。
  • 类似事件并非首次,今年1月黑客曾通过甲骨文WebLogic服务器漏洞安装挖矿程序,获利价值22.6万美元的门罗币。
  • 此次攻击利用的漏洞POC早在攻击前一个月就被披露,危险评分高达9.8(满分10分),攻击者能轻易执行恶意代码并控制服务器。
  • 该漏洞在2017年12月由360首次公布后,三天内就有约10万IP扫描存在漏洞的路由器,显示漏洞利用的快速扩散性。
  • 安全专家强调,WebLogic作为企业级应用服务器,其漏洞可能让攻击者获得网络全面访问权限,企业需高度警惕应用程序服务器的安全风险。
总结

文/常明星  来源/PAnews

据腾讯御见威胁情报中心,近日有黑客利用疑似Weblogic反序列化漏洞入侵服务器进行挖矿,漏洞攻击成功后会下载安装挖矿木马Real.exe。服务器一旦感染此木马,将会变为黑客的“挖矿机”,严重消耗机器资源,影响日常工作运转。目前,该木马已感染近万台服务器,北上广三省市成为感染该木马的“重灾区”。

其实,因Web应用服务器出现漏洞,致使企业服务器沦为黑客的“采矿机”事件,已经不是第一次了。

就在今年一月,SANS技术研究所和Morphus实验室的专家称,一群黑客闯入了甲骨文WebLogic服务器并安装一个加密货币挖矿机,最后获得了至少611个门罗币(Monero),当时价值超过22.6万美元。

此次给了黑客可乘之机的,是早在被攻击前一个月就披露过的WebLogic漏洞-POC。

安全人士称,这不是一次针对性的攻击,当一个漏洞披露之后,任何具有相当脚本能力的人都能参与发动攻击。因为它的严重性评分为9.8(危险程度极高),这意味着黑客很容易通过互联网在企业服务器上执行恶意代码并接管底层机器。

POC漏洞早在2017年12月份就被360网络安全研究院(Netlab)公布,几乎就在公布当天,便有关于黑客利用它来安装恶意加密货币挖矿机的报道出现。有报道称,安全专家发现POC公布后,约10万IP在不到三天时间疯狂扫描存在漏洞的路由器。

不管是POC漏洞还是此次的反序列化漏洞,Weblogic的漏洞频出都应该让企业警觉到应用程序服务器的潜在风险。WebLogic作为一种管理大型Web应用和数据库应用的服务器,当出现相当程度的漏洞时,攻击者可轻松利用其权限来对企业网络的全面访问。这两次攻击者入侵事件的受害者,也几乎都是企业。

分享至:

作者:常明星

本文为PANews入驻专栏作者的观点,不代表PANews立场,不承担法律责任。

文章及观点也不构成投资意见

图片来源:常明星如有侵权,请联系作者删除。

关注PANews官方账号,一起穿越牛熊
推荐阅读
2018-09-02 16:00
2018-09-01 16:00
2018-08-30 16:00
2018-08-29 16:00
2018-08-28 16:00
2018-08-27 16:00

热门文章

行业要闻
市场热点
精选读物

精选专题

App内阅读