Oracle这个公开漏洞正在被8220挖矿组利用

  发布时间:2025-12-07 14:46:35   作者:玩站小弟   我要评论
有的网络攻击组织喜欢极具攻击力的0-Day漏洞,但也有的组织更愿意在那些已经公开的漏洞上下功夫,针对那些未能打好补丁的目标,不断优化策略和技术来逃避安全检测,从而最终实现入侵。近日,Imperva发布 。

有的开漏矿组网络攻击组织喜欢极具攻击力的0-Day漏洞 ,但也有的洞正组织更愿意在那些已经公开的漏洞上下功夫 ,针对那些未能打好补丁的被挖目标 ,不断优化策略和技术来逃避安全检测 ,利用从而最终实现入侵。开漏矿组

近日,洞正Imperva发布安全公告称,被挖观察到8220组织正在利用甲骨文 WebLogic 服务器中的利用一个高严重性漏洞来传播他们的恶意软件  。源码下载该漏洞编号 CVE-2020-14883(CVSS 评分 :7.2) ,开漏矿组是洞正一个远程代码执行漏洞 ,常被攻击者利用来绕过服务器认证 。被挖

Imperva安全人员分析指出 ,利用漏洞允许远程认证的开漏矿组攻击者使用小工具链执行代码,并且通常和泄露 、洞正被盗或弱密码结合使用,被挖能够很顺利地绕过。

事实上,8220组织经常利用已知/已公开的安全漏洞来传播挖坑恶意软件 。2023年5月,服务器租用该组织利用甲骨文 WebLogic 服务器的另一个漏洞(CVE-2017-3506,CVSS 评分:7.4) ,成功将大量安设备纳入加密挖矿僵尸网络。

Imperva 记录的最近攻击链包括利用 CVE-2020-14883 来特别制作 XML 文件,并最终运行负责部署窃取者和货币挖矿恶意软件(如 Agent Tesla、rhajk 和 nasqa)的代码。该活动的目标包括美国、南非、西班牙 、哥伦比亚和墨西哥的源码库医疗保健 、电信和金融服务部门。

Imperva 安全分析人员指出,依靠简单 、公开、可用的漏洞来传播恶意软件是他们的一贯做法,虽然整个攻击过程不复杂 ,但是他们也在不断演进攻击策略和技术 ,结合那些众所周知的漏洞 ,建站模板往往可以获得成功。

8220组织又名“8220挖矿组” ,因其使用8220端口进行指挥与控制或C&C通信交换而得名,自2017年以来一直活跃 ,持续扫描云和容器环境中的易受攻击应用程序。研究人员记录了这个团伙针对甲骨文WebLogic  、Apache Log4j  、Atlassian Confluence漏洞以及配置不当的Docker容器,以在Linux和Microsoft Windows主机上部署加密货币矿工 。该团伙被记录使用了海啸恶意软件 、XMRIG加密挖矿程序、masscan和spirit等工具进行他们的亿华云活动。

在诱饵系统捕获的一次近期攻击,该攻击利用了甲骨文WebLogic漏洞CVE-2017-3506。这个漏洞的CVSS评分为7.4,影响甲骨文WebLogic的WLS安全组件,一旦被利用,攻击者可以通过特制的XML文档远程通过HTTP请求执行任意命令 。这允许攻击者未经授权地访问敏感数据或危害整个系统。

参考链接:https://thehackernews.com/2023/12/8220-gang-exploiting-oracle-weblogic.html

  • Tag:

相关文章

  • K8s安全配置:CIS基准与kube-bench工具

    01、概述K8s集群往往会因为配置不当导致存在入侵风险,如K8S组件的未授权访问、容器逃逸和横向攻击等。为了保护K8s集群的安全,我们必须仔细检查安全配置。CIS Kubernetes基准提供了集群安
    2025-12-07
  • 浅谈物联网设备安全

    1绪 论当今正是“物联网”Internet of Things, IoT)技术的黄金时代:嵌入式处理器的性能和片上资源的丰富度得到了长足的提升,嵌入式设备可实现的功能逐步多样化;Wi-Fiwirele
    2025-12-07
  • 四大防护重点,助力石油化工企业Bots自动化威胁防御

    如今网络攻击战的核心目标已经转向能源等关键基础设施,尤其是石油化工行业关系到国计民生,未来在国家安全领域,石油化工行业的网络安全愈显重要。为了助力石油化工企业筑牢网络安全防线,日前由中国石油学会石油科
    2025-12-07
  • 狡猾的威胁分子使用“老旧”的域名来逃避安全平台

    一伙名为“CashRewindo”的狡猾的威胁分子一直在使用“老旧”的域名来开展全球性恶意广告活动,由此催生了多个投资诈骗网站。恶意广告是指在合法广告网络推广的数字广告中注入恶意JavaScript代
    2025-12-07
  • 蚂蚁蚁盾发布实体产业「知识交互建模引擎」,最快10分钟定制AI风控模型

    数字化起步晚、数据分散稀疏、专业壁垒高、行业知识依赖「老师傅」,是很多传统产业智能化发展面临的难题。2023年云栖大会上,蚂蚁集团安全科技品牌蚁盾发布“知识交互建模引擎”,将实体产业知识与AI模型有机
    2025-12-07
  • 从虚假信息到深度造假:网络攻击者如何操纵现实

    近期,电视剧《狂飙》的爆火,激起了一些UP主的二创激情,将剧中的“CP”角色通过AI换脸移植到其他影视片段中,形成让网友惊呼“眼前一黑”的戏剧化效果,同时也收获了满满流量。乍一看这只是单纯的娱乐行为,
    2025-12-07

最新评论