站長之家(ChinaZ.com) 7月24日 消息:據(jù)TNW消息,由于遭到DDoS攻擊,企業(yè)搜索引擎Elasticsearch(基于Lucene的搜索服務(wù)器)正面臨著變成一個(gè)復(fù)雜的加密挖礦僵尸網(wǎng)絡(luò)。
網(wǎng)絡(luò)安全公司Trend Micro發(fā)現(xiàn)了一種新的惡意軟件 BillGates ,可對(duì)運(yùn)行舊版Elasticsearch軟件的可公開訪問的數(shù)據(jù)庫和服務(wù)器發(fā)起多階段攻擊。據(jù)介紹,攻擊者通過尋找不安全或配置錯(cuò)誤的服務(wù)器,或者利用舊的漏洞,然后在植入加密貨幣挖礦惡意軟件或者勒索軟件。
這種惡意軟件一旦發(fā)現(xiàn)過時(shí)的服務(wù)器,就會(huì)迫使它們下載并執(zhí)行一系列帶有惡意搜索的危險(xiǎn)腳本。首先,該腳本會(huì)試圖關(guān)閉目標(biāo)計(jì)算機(jī)上運(yùn)行的防火墻。接著,在直接關(guān)閉計(jì)算機(jī)上原本已經(jīng)在運(yùn)行的加密貨幣挖礦進(jìn)程。
總而言之,該輔助腳本通常通過停止防火墻、刪除配置文件和清除初始感染的痕跡來為主機(jī)交付最終有效負(fù)載做準(zhǔn)備。一旦這個(gè)過程完成, BillGates 就能劫持系統(tǒng),發(fā)起DDoS攻擊,甚至與其他受感染的機(jī)器連接,形成強(qiáng)大的僵尸網(wǎng)絡(luò)。
為此,安全研究人員建議運(yùn)行Elasticsearch數(shù)據(jù)庫和服務(wù)器的用戶應(yīng)立即修補(bǔ)他們的軟件。
(舉報(bào))