8220 Gang 云僵尸网络感染全球约 3 万台主机

admin 2022年10月30日19:46:47评论35 views字数 809阅读2分41秒阅读模式
8220 Gang 云僵尸网络感染全球约 3 万台主机

关键词

8220 Gang

2022 年 7 月,sentinelone报道了8220 Gang,这是众多低技能犯罪软件团伙之一,通过已知漏洞和远程访问暴力强迫感染媒介感染云主机。报告表示8220 Gang已将其云服务僵尸网络扩展到全球约的30000台主机。

8220 Gang 云僵尸网络感染全球约 3 万台主机

最近几周,该组织轮换了其攻击基础设施,继续将受感染的主机纳入其僵尸网络中,并分发加密货币挖掘恶意软件。


8220 Gang的攻击速度与之前报告的一致。大多数活动受害者仍在操作过时或配置错误的Docker、Apache、WebLogic版本以及各种Log4J易受攻击的服务版本。


报告发现8220 Gang使用PureCrypter恶意软件即服务。目前,8220 Gang正在尝试新的装载机和矿工,同时尝试对公开服务进行传统开采。围绕8220 Gang活动的脚本、矿工和基础设施源于对已知工具的普遍重用,对工具和脆弱性的高层分析揭示了更广泛的非法活动。


8220 Gang仍在继续他们的僵尸网络扩散工作,转向新的基础设施。该小组继续使用相同的采矿代理服务器,防御者应调查到该目的地的任何持续流量。


此外,随着对PureCrypter MaaS的实验,该组织显然试图改进其攻击手段。由于云基础设施和常见的公共可访问服务仍然易受到攻击,该报告预计8220 Gang将在未来继续发展。


来源:HackerNews.cc



   END  

阅读推荐

8220 Gang 云僵尸网络感染全球约 3 万台主机

【安全圈】韩国多个网络平台瘫痪 韩国总统道歉并要求相关部门查明事故原因

8220 Gang 云僵尸网络感染全球约 3 万台主机

【安全圈】微软忙于修复阻塞性Bug,Win11 Dev渠道更新被迫停更

8220 Gang 云僵尸网络感染全球约 3 万台主机

【安全圈】微软过时驱动程序列表让 Windows PC 易受恶意软件攻击

【安全圈】8220 Gang 云僵尸网络感染全球约 3 万台主机

【安全圈】警惕网络黑号,广西网警办理一批“四断”类违法犯罪案件



8220 Gang 云僵尸网络感染全球约 3 万台主机
【安全圈】8220 Gang 云僵尸网络感染全球约 3 万台主机

安全圈

8220 Gang 云僵尸网络感染全球约 3 万台主机

←扫码关注我们

网罗圈内热点 专注网络安全

实时资讯一手掌握!

8220 Gang 云僵尸网络感染全球约 3 万台主机

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!


8220 Gang 云僵尸网络感染全球约 3 万台主机

原文始发于微信公众号(安全圈):【安全圈】8220 Gang 云僵尸网络感染全球约 3 万台主机

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年10月30日19:46:47
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   8220 Gang 云僵尸网络感染全球约 3 万台主机https://cn-sec.com/archives/1357355.html

发表评论

匿名网友 填写信息