首页 > z0Miner

z0Miner

币安币|z0Miner挖矿木马利用Weblogic最新漏洞入侵5000台服务器

11月3日消息,腾讯主机安全(云镜)于2020.11.02日捕获到挖矿木马团伙z0Miner利用Weblogic未授权命令执行漏洞(CVE-2020-14882/14883)的攻击行动。该团伙通过批量扫描云服务器发现具有Weblogic漏洞的机器,发送精心构造的数据包进行攻击。之后执行远程命令下载shell脚本z0.txt运行,再利用该shell脚本植入门罗币挖矿木马、挖矿任务本地持久化,以及通过爆破SSH横向移动。根据该团伙控制的算力推算,已有大约5000台服务器受害。由于Weblogic未授权命令执行漏洞(CVE-2020-14882/14883)10月21日才被官方公布,有许多企业未来得及修复,同时该漏洞的补丁存在被绕过的风险。因此该挖矿木马可能对云主机造成较大威胁。(腾讯安全威胁情报中心)

腾讯安全:z0Miner门罗币挖矿木马利用Weblogic新漏洞已成功入侵5000台服务器

世链财经消息,据腾讯安全威胁情报中心消息显示,腾讯主机安全(云镜)于2020年11月2日成功截获挖矿木马团伙z0Miner攻击行动,其利用Weblogic未授权命令执行漏洞(CVE-2020-14882/14883)进行攻击。 据悉,该团伙利用批量扫描云服务器,查找存在Weblogic漏洞的机器并发送数据包实施攻击,通过执行远程命令下载并运行shell脚本z0.txt,随后利用该脚本植入门罗币挖矿木马、并持久化挖矿任务,同时通过爆破SSH并横向移动。根据该团伙已控制算力推算,目前约有5000台服务器遭受该攻击。

快讯

2025年04月29日 星期二
更多
点击鼠标右键,图片另存为...
广告