安全研究 SECURITY SERVICE

AESDDoS僵尸网络利用Atlassian Confluence Server漏洞进行DDoS攻击和加密货币挖掘

发布时间: 2019-04-30
来源:
浏览数: 234

(2019-03-15)今日威胁情报




1、  AESDDoS僵尸网络利用Atlassian Confluence Server漏洞进行DDoS攻击和加密货币挖掘


最近检测到一个AESDDoS僵尸网络恶意软件变种,利用Atlassian Confluence Server中Widget连接器宏的服务器端注入漏洞(CVE-2019-3396)进行攻击。研究发现,此恶意软件变体可以在运行有漏洞的Confluence Server系统和数据中心上发动DDoS攻击,执行远程代码和进行加密货币挖掘。目前,Atlassian已经采取措施解决这些问题,并建议用户升级到最新版本(6.15.1)。


相关链接:http://t.cn/ESJYQj9


2、  BabyShark恶意软件新攻击活动,下载KimJongRAT和PCRat木马


Palo Alto Networks的Unit 42团队发布关于BabyShark新恶意攻击活动的分析报告。BabyShark是2月份出现的恶意软件,其攻击活动持续到了3月和4月,最新攻击活动的目的似乎有两个:针对核安全和朝鲜半岛国家安全问题的间谍活动;以及针对加密货币行业来获取金钱。BabyShark的恶意payload包括KimJongRAT和PCRat,但攻击者在恶意代码中将它们统称为Cowboy。


相关链接:http://t.cn/ESJY3b4


3、  伪造的Windows PC Cleaner释放AZORult信息窃取木马


研究人员发现了一个网站用来推送Windows PC清理工具,实际上这个伪造的工具只是用来下载Azorult木马。AZORult木马在安装后试图窃取用户的浏览器密码,FTP客户端密码,加密货币钱包,桌面文件等等。攻击者主要通过创建一个虚假的Windows应用程序和一个对应的网站来分发该木马。


相关链接:http://t.cn/ESJYDgA


4、  GoDaddy宣布移除1.5万个涉嫌销售假冒产品的欺诈子域名


网络托管服务提供商和域名注册商GoDaddy宣布已删除下架超过15000个子域名。这些子域名被黑客用于发送垃圾邮件,向消费者出售假冒伪劣产品。用户通常会收到各种宣传产品的垃圾邮件,如果受害者点击这些电子邮件中的链接,就会跳转访问托管在合法网站下的子域名,在该网站合法所有者不知情的情况下牟取利益。


相关链接:http://t.cn/ES5fxcM


5、  欧洲大型制造企业遭勒索软件攻击


据外媒报道,欧洲最大的制造企业之一、在美国设有分支机构的Aebi Sschmidt的系统遭勒索软件攻击。Aebi Sschmidt的业务主要为建造机场和制造公路养护车辆。据知情人士称,公司在网络安全事件发生后中断了运营。该公司整个国际网络的系统都崩溃了,其中受到破坏最严重的是瑞士总部。此外,公司的电子邮件服务器也受到了严重影响


相关链接:http://t.cn/ESfWsGr

 

 


(2019-03-15)今日威胁情报




1、【高】phpBB v3.2.3存在Phar反序列化远程代码执行漏洞


相关链接:http://t.cn/ESJ93rY


2、【高】淇晨科技公司建站系统存在SQL注入漏洞(CNVD-2019-10433)


相关链接:http://t.cn/ESJ9FXl


3、【高】精讯CMS存在SQL注入漏洞(CNVD-2019-09127)


相关链接:http://t.cn/ESq3Kge


4、【中】EOVA存在弱口令漏洞(CNVD-2019-10432)


相关链接:http://t.cn/ESJ0a8t



分享到:
  • 相关推荐 RELATED TO RECOMMEND
  • 点击次数: 120
    2025 - 12 - 15
    Machothemes Modula_image_gallery存在跨站脚本漏洞 https://www.cnnvd.org.cn/home/globalSearch?keyword=CNNVD-202504-587 campcodes在线学生注册系统register.php无限制上传 https://vuldb.com/?ctiid.336203 Microsoft Edge(基于Chromium)for Mac的欺骗漏洞https://nvd.nist.gov/vuln/detail/CVE-2025-62223 Adobe多款产品存在输入验证不恰当漏洞 https://helpx.adobe.com/security/products/magento/apsb25-88.html
  • 点击次数: 120
    2025 - 12 - 15
    GOLD BLADE组织使用定制恶意软件针对加拿大多个行业 https://news.sophos.com/en-us/2025/12/05/sharpening-the-knife-gold-blades-strategic-evolution/ 微软补丁日通告:2025年12月版 https://msrc.microsoft.com/update-guide/releaseNote/2025-Dec 攻击者利用React2Shell漏洞部署新型EtherRAT恶意软件 https://www.sysdig.com/blog/etherrat-dprk-uses-novel-ethereum-implant-in-react2shell-attacks 研究人员发现多集群Cobalt Strike攻击活动瞄准俄罗斯 https://www.seqrite.com/blog/operation-frostbeacon-multi-cluster-cobalt-strike-campaign-targets-russia/ 新型DroidLock恶意软件可锁定Android设备并勒索赎金 https://zimperium.com/blog/total-takeover-droidlock-hijacks-your-device
  • 点击次数: 101
    2025 - 12 - 10
    APT36利用ELF恶意软件瞄准印度政府机构  https://www.cyfirma.com/research/apt36-python-based-elf-malware-targeting-indian-government-entities/ 攻击者创建以节日促销为主题的虚假在线网站进行欺诈活  https://cybersecuritynews.com/hackers-registered-2000-fake-holiday-themed-online-stores/ 攻击者利用虚假招聘诱饵传播FlexibleFerret恶意软件 https://www.jamf.com/blog/flexibleferret-macos-malware-recruitment-lure/ Water Saci攻击活动通过WhatsApp传播恶意软件  https://www.trendmicro.com/en_us/research/25/l/water-saci.html Lazarus组织开展针对美国多种行业IT员工的渗透行动  https://any.run/cybersecurity-blog/lazarus-group-it-workers-investigation/
  • 点击次数: 100
    2025 - 12 - 10
    Linux Linux_kernel存在竞争条件漏洞  https://nvd.nist.gov/vuln/detail/CVE-2024-37354 CVE-2025-14195  https://vuldb.com/?submit.699247 Scilico I,_librarian存在服务器端请求伪造漏洞  https://www.cnvd.org.cn/flaw/show/CNVD-2017-37262 CVE-2025-65879  https://nvd.nist.gov/vuln/detail/CVE-2025-65879
  • 点击次数: 1216
    2025 - 11 - 24
    操作员sdk:由于/etc/passwd的权限不正确,权限升级 https://access.redhat.com/security/cve/CVE-2025-7195 projectworlds可以传递恶意有效载荷add_book.php无限制上传 https://www.cve.org/CVERecord?id=CVE-2025-13573 projectworlds高级库管理系统delete_admin.php sql注入 https://www.cve.org/CVERecord?id=CVE-2025-13572 代码项目简单食品订购系统listorder.php sql注入  https://www.cve.org/CVERecord?id=CVE-2025-13571
友情连接:
免费服务热线 ree service hotline 400-613-1868 手机端
法律声明 Copyright  西安交大捷普网络科技有限公司  陕ICP备18022218号-1

陕公网安备 61019002000857号

犀牛云提供云计算服务