威胁快报|首爆新型ibus蠕虫,利用热门漏洞疯狂挖矿牟利

1、背景java 近日阿里云安全团队发现了一块儿利用多个流行漏洞传播的蠕虫事件。黑客首先利用ThinkPHP远程命令执行等多个热门漏洞控制大量主机,并将其中一台“肉鸡”做为蠕虫脚本的下载源。其他受控主机下载并运行此蠕虫脚本后,继续进行大规模漏洞扫描和弱口令爆破攻击,从而实现横向传播。涉及的漏洞除了ThinkPHP远程命令执行漏洞,还有JBoss、Weblogic、Redis等产品的漏洞。linux
相关文章
相关标签/搜索