Apache Struts2漏洞再次被利用 腾讯电脑管家展开全面防御

栏目: Struts · 发布时间: 6年前

自2007年以来,Apache Struts2频繁被爆出可被远程攻击者利用的执行漏洞后,关于Struts2的安全性便备受关注。近日,腾讯御见威胁情报中心监测发现,不法黑客再次利用Apache Struts2的高危漏洞攻击大量企业web服务器,并且植入门罗币挖矿木马等一系列恶意行为。 目前,腾讯电脑管家已全面拦截该木马病毒攻击。

Apache Struts2漏洞再次被利用 腾讯电脑管家展开全面防御

(图:腾讯电脑管家实时拦截木马病毒)

据了解,Apache Struts2是目前国内使用非常广泛的web应用开发框架,被大量的政府、金融以及大中型互联网公司所使用。此次,不法黑客将其漏洞的利用代码通过相关论坛完成扩散,对大量企业网站的安全已构成相当大的威胁。由于挖矿木马netxmr解密代码后以模块名“koi”加载,腾讯御见威胁情报中心将其命名为KoiMiner。目前,企业用户可使用腾讯御知网络空间风险雷达进行风险扫描和站点监控,及时修复web服务器安全漏洞。

据腾讯御见威胁情报中心研究发现,此次攻击中,黑客利用攻击工具WinStr045检测网络上存在漏洞的web服务器,通过远程执行各类指令进行提权、创建账户、系统信息搜集,然后将用于下载的木马mas.exe植入,进而利用mas.exe的木马下载器从多个C&C地址下载更多木马,其中挖矿木马尤甚。

更为严重的是,此类木马的运行机制设置破费“心机”。入侵者为确保自己挖矿成功,会检查系统进程中CPU资源消耗,如果正常程序占用CPU资源超过40%,挖矿木马就会将结束运行,将省下来的系统资源用于挖矿。腾讯电脑管家经过对该挖矿木马进行溯源分析,初步判断KoiMiner系列挖矿木马是某些黑客论坛、地下挖矿组织交流社区里多人合作的“练习”作品,通过学习到的“渗透”、“免杀”等技术进行非法攻击行为。

Apache Struts2漏洞再次被利用 腾讯电脑管家展开全面防御

(图:腾讯御知漏洞检测页面)

目前,web服务器对于企业的价值愈发明显,保障网站提供安全稳定的网络应用环境是每家企业都需要实现的关键目标。对此,腾讯企业安全技术专家建议,企业网管应尽快修复Apache Struts2的安全漏洞,及时备份服务器重要数据,防止不法黑客入侵的灾难事件发生。企业用户可至腾讯企业安全官网下载安装腾讯御知网络空间风险雷达,免受木马病毒的侵扰。依托腾讯安全大数据检测能力,御知能够对企业的网络设备及应用服务的可用性、安全性与合规性进行定期的安全扫描,持续性风险预警和漏洞检测,并且为企业提供专业的修复建议,保障企业免受财产损失。

---------------------------------------------------------

免责声明:

1.本文援引自互联网,旨在传递更多网络信息,仅代表作者本人观点,与本网站无关。

2.本文仅供读者参考,本网站未对该内容进行证实,对其原创性、真实性、完整性、及时性不作任何保证。


以上所述就是小编给大家介绍的《Apache Struts2漏洞再次被利用 腾讯电脑管家展开全面防御》,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对 码农网 的支持!

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

Java Web入门经典

Java Web入门经典

王国辉、陈英 / 机械工业出版社 / 2013-6 / 69.00元

《Java Web入门经典》以初学者为核心,全面介绍了JavaWeb开发中常用的各种技术。内容排列上由浅入深,让读者循序渐进掌握编程技术;在内容讲解上结合丰富的图解和形象的比喻,帮助读者理解“晦涩难懂”的技术;在内容形式上附有大量的提示、技巧、说明等栏目,夯实读者编程技术,丰富编程经验。全书共分4篇19章,其中,第一篇为“起步篇”,主要包括开启JavaWeb之门、不可不知的客户端应用技术、驾驭Ja......一起来看看 《Java Web入门经典》 这本书的介绍吧!

JSON 在线解析
JSON 在线解析

在线 JSON 格式化工具

随机密码生成器
随机密码生成器

多种字符组合密码

HTML 编码/解码
HTML 编码/解码

HTML 编码/解码