ProtonMiner挖矿蠕虫

浪子不回头ぞ 提交于 2020-02-15 22:48:57

特征

ProtonMail邮箱地址

利用漏洞

服务 漏洞
Hadoop 未授权访问
Drupal CVE-2018-7600
Redis 未授权访问
Spring Data Commons CVE-2018-1273
SQL Server 弱密码
Elastic Search CVE-2014-3120CVE-2015-1427
Weblogic CVE-2017-10271
ThinkPHP 两种远程命令执行漏洞,包括 CVE-2018-20062

参考

威胁预警 | ProtonMiner挖矿蠕虫扩大攻击面加速传播

https://www.freebuf.com/vuls/197202.html

https://blog.trendmicro.com/trendlabs-security-intelligence/cryptocurrency-miner-spreads-via-old-vulnerabilities-on-elasticsearch/​​​​

标签
易学教程内所有资源均来自网络或用户发布的内容,如有违反法律规定的内容欢迎反馈
该文章没有解决你所遇到的问题?点击提问,说说你的问题,让更多的人一起探讨吧!