黑客利用Apache ActiveMQ漏洞挖掘加密货币
黑客利用Apache ActiveMQ漏洞挖掘加密货币交易
黑客目前正在利用一个关键的Apache ActiveMQ漏洞,通过Kinsing恶意软件和加密货币挖矿程序下载和感染Linux系统。
在11月20日发布的一篇博客文章中,Trend Micro研究人员报告称,利用开源ActiveMQ协议中的CVE-2023-46604漏洞可以导致远程代码执行(RCE),并可以让Kinsing进行恶意软件的下载和安装。
在系统感染后,Kinsing会部署一个利用主机资源进行加密货币挖矿的脚本,例如挖掘比特币。这不仅会对基础设施造成重大损害,还会对系统性能产生不利影响。
研究人员补充说,Kinsing恶意软件主要针对基于Linux的系统,具有迅速渗透服务器并在网络中迅速传播的能力。它的入侵方式包括利用存在于Web应用程序中的漏洞或配置错误的容器环境。
“使用Apache ActiveMQ的组织必须立即采取行动,尽快修补CVE-2023-46604并降低与Kinsing相关的风险,”研究人员在文章中表示。“考虑到该恶意软件能够在网络中传播并利用多个漏洞,维护最新的安全补丁、定期审计配置和监控网络流量以检测异常活动是全面网络安全策略的关键组成部分。”
研究人员指出,该漏洞的根本原因在于在解组OpenWire命令期间验证throwable类类型时存在问题。
本月初有关CVE-2023-46604的活跃攻击的报道传出,黑客利用了Metasploit和Nuclei等攻击工具。尽管该漏洞的严重程度评级为CVSS 9.8,但检测水平相对较低。
Viakoo Labs副总裁约翰·加拉格尔强调了CVE的重要性,强调了Apache ActiveMQ的广泛应用以及其在多个协议之间进行通信的能力。此外,他指出它在非IT环境中与物联网/工业物联网/工业控制系统设备进行接口连接时的广泛使用。
加拉格尔进一步指出,许多组织在维护物联网设备的补丁方面面临挑战。在这种情况下,Kinsing选择利用这个漏洞来进行挖矿活动是相当合理的。
“许多物联网设备具有强大的处理能力,缺乏补丁策略,使其成为挖矿的理想活动,”加拉格尔说。“换句话说,Kinsing选择利用这个CVE进行加密货币挖矿,是因为他们预计该漏洞将长期存在;如果这是一个Kinsing预计会被快速修补的漏洞,那是没有任何意义的。”
We will continue to update 算娘; if you have any questions or suggestions, please contact us!
Was this article helpful?
93 out of 132 found this helpful
Related articles





