Apache Struts2漏洞再次被利用 腾讯电脑管家展开全面防御

栏目: Struts · 发布时间: 6年前

自2007年以来,Apache Struts2频繁被爆出可被远程攻击者利用的执行漏洞后,关于Struts2的安全性便备受关注。近日,腾讯御见威胁情报中心监测发现,不法黑客再次利用Apache Struts2的高危漏洞攻击大量企业web服务器,并且植入门罗币挖矿木马等一系列恶意行为。 目前,腾讯电脑管家已全面拦截该木马病毒攻击。

Apache Struts2漏洞再次被利用 腾讯电脑管家展开全面防御

(图:腾讯电脑管家实时拦截木马病毒)

据了解,Apache Struts2是目前国内使用非常广泛的web应用开发框架,被大量的政府、金融以及大中型互联网公司所使用。此次,不法黑客将其漏洞的利用代码通过相关论坛完成扩散,对大量企业网站的安全已构成相当大的威胁。由于挖矿木马netxmr解密代码后以模块名“koi”加载,腾讯御见威胁情报中心将其命名为KoiMiner。目前,企业用户可使用腾讯御知网络空间风险雷达进行风险扫描和站点监控,及时修复web服务器安全漏洞。

据腾讯御见威胁情报中心研究发现,此次攻击中,黑客利用攻击工具WinStr045检测网络上存在漏洞的web服务器,通过远程执行各类指令进行提权、创建账户、系统信息搜集,然后将用于下载的木马mas.exe植入,进而利用mas.exe的木马下载器从多个C&C地址下载更多木马,其中挖矿木马尤甚。

更为严重的是,此类木马的运行机制设置破费“心机”。入侵者为确保自己挖矿成功,会检查系统进程中CPU资源消耗,如果正常程序占用CPU资源超过40%,挖矿木马就会将结束运行,将省下来的系统资源用于挖矿。腾讯电脑管家经过对该挖矿木马进行溯源分析,初步判断KoiMiner系列挖矿木马是某些黑客论坛、地下挖矿组织交流社区里多人合作的“练习”作品,通过学习到的“渗透”、“免杀”等技术进行非法攻击行为。

Apache Struts2漏洞再次被利用 腾讯电脑管家展开全面防御

(图:腾讯御知漏洞检测页面)

目前,web服务器对于企业的价值愈发明显,保障网站提供安全稳定的网络应用环境是每家企业都需要实现的关键目标。对此,腾讯企业安全技术专家建议,企业网管应尽快修复Apache Struts2的安全漏洞,及时备份服务器重要数据,防止不法黑客入侵的灾难事件发生。企业用户可至腾讯企业安全官网下载安装腾讯御知网络空间风险雷达,免受木马病毒的侵扰。依托腾讯安全大数据检测能力,御知能够对企业的网络设备及应用服务的可用性、安全性与合规性进行定期的安全扫描,持续性风险预警和漏洞检测,并且为企业提供专业的修复建议,保障企业免受财产损失。

---------------------------------------------------------

免责声明:

1.本文援引自互联网,旨在传递更多网络信息,仅代表作者本人观点,与本网站无关。

2.本文仅供读者参考,本网站未对该内容进行证实,对其原创性、真实性、完整性、及时性不作任何保证。


以上所述就是小编给大家介绍的《Apache Struts2漏洞再次被利用 腾讯电脑管家展开全面防御》,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对 码农网 的支持!

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

敏捷教练

敏捷教练

[英] Rachel Davies、[英] Liz Sedley / 徐毅、袁店明 / 清华大学出版社 / 2013-7 / 49.00元

《敏捷教练:如何打造优秀的敏捷团队》取材于国际知名敏捷教练的真实经历,展示了他们在辅导团队进行敏捷实践过程中所积累的辅导技巧,凝聚着他们在对敏捷辅导的真知灼见,每章还针对特定主题总结了在转型过程中教练和团队可能面对的障碍及其应对方案。 《敏捷教练:如何打造优秀的敏捷团队》具有较强的实用性和指导性,适合项目经理、技术总监和敏捷团队的所有成员阅读与参考。一起来看看 《敏捷教练》 这本书的介绍吧!

在线进制转换器
在线进制转换器

各进制数互转换器

MD5 加密
MD5 加密

MD5 加密工具

HEX CMYK 转换工具
HEX CMYK 转换工具

HEX CMYK 互转工具