DreamBus 恶意软件利用 RocketMQ 漏洞感染服务器
Bleeping Computer 网站披露 ,恶意新版 DreamBus 僵尸网络恶意软件利用 RocketMQ 服务器中一个严重远程代码执行漏洞感染设备,软件漏洞被追踪为 CVE-2023-33246 ,利用漏洞主要影响 RocketMQ 5.1.0 及以上版本 。感染
据悉 ,服务Juniper Threat Labs 安全研究人员发现利用 CVE-2023-33246 漏洞进行 DreamBus 攻击的恶意安全事件,并报告称该攻击在 2023 年 6 月中旬开始激增 。软件

Juniper Threat Labs 报告称 2023 年 6 月初 ,第一批利用 CVE-2023-33246 漏洞的感染 DreamBus 攻击主要针对 RocketMQ 默认 10911 端口以及其他七个端口。

攻击数量时间表(Juniper Threat Labs)
研究人员发现网络攻击者使用 "interactsh "开源侦察工具确定互联网服务器上运行的建站模板服务软件版本 ,并推断出潜在的恶意可利用漏洞。此外 ,软件研究人员还观察到威胁攻击者从 Tor 代理服务下载一个名为 "reketed "的利用漏洞恶意 bash 脚本(该混淆脚本是从 Tor 网站获取的 DreamBus 主模块(ELF 文件)的下载和安装程序,在执行后会被删除 ,感染以尽量减少被检测到的服务机会,源码库可以躲过了 VirusTotal 上反病毒引擎的检测) 。

从 Tor 获取有效载荷
DreamBus 主模块采用定制的 UPX 包装,因此能通过所有 VirusTotal AV 扫描而不被发现 ,该模块有几个 base64 编码的脚本 ,可执行包括下载恶意软件的附加模块等不同的功能。主模块对这些字符串进行解码以执行任务 ,例如向 C2 发送在线状态信号、模板下载下载 XMRig 开源 Monero 矿机 、执行其他 bash 脚本或下载新的恶意软件版本。

XMRig 配置(Juniper Threat Labs)
DreamBus 通过设置一个系统服务和一个 cron 作业(两者都设置为每小时执行一次)来确保其在受感染系统上保持持续活跃 。
值得一提的是,该恶意软件还包含使用 ansible 、knife、salt 和 pssh 等工具的横向传播机制,以及一个能够扫描外部和内部 IP 范围以发现漏洞的亿华云扫描仪模块。

DreamBus 的传播模块(Juniper Threat Labs)
研究人员透露 ,DreamBus 恶意网络活动的主要目标似乎是挖掘门罗币 ,不过其模块化特性允许网络攻击者随时在未来更新中轻松扩展其它功能 。再考虑到 RocketMQ 服务器用于通信 ,网络攻击者理论上可以决定窃取被入侵设备管理的敏感对话数据,这样的话可能比在被劫持的高防服务器资源上进行加密货币挖矿具有更大的货币化潜力 。
据了解 ,早期版本的 DreamBus 恶意软件还针对 Redis 、PostgreSQL、Hadoop YARN、Apache Spark 、HashiCorp Consul 和 SaltStack,因此建议管理员对所有软件产品进行良好的补丁管理 ,以应对这一网络威胁。服务器租用
文章来源 :https://www.bleepingcomputer.com/news/security/dreambus-malware-exploits-rocketmq-flaw-to-infect-servers/
相关文章
概述本学习模块深入了解网络安全框架的五个功能:识别、保护、检测、响应和恢复。此处提供的信息建立在“框架组件”模块中介绍的材料之上。本模块探讨框架内功能的价值,以及每个功能中包含的内容。功能介绍框架核2025-12-07
随着科技的快速发展,越来越多的人对刷机这个词产生了兴趣。在手机领域,刷机已经成为一种常见的行为,而对于苹果设备来说,刷机同样充满了诱惑力。本文将为大家介绍关于如何以苹果怎么样刷机的完整指南,帮助读者了2025-12-07
现代人生活节奏加快,出行需求也逐渐增加。为了解决人们在出行过程中的各种烦恼和困惑,出行管家应运而生。它以便捷高效的服务为目标,为每位旅客量身定制个性化的出行方案,帮助他们节省时间和精力,让出行变得更加2025-12-07
详解苹果电脑安装苹果系统的步骤与技巧(从购买到安装,全面指导苹果电脑用户安装最新版苹果操作系统)
苹果电脑作为一款高性能、稳定可靠的电脑品牌,备受用户喜爱。然而,很多人在购买苹果电脑后可能不太清楚如何安装最新版的苹果操作系统,导致无法充分发挥设备的优势。本文将详细介绍如何为苹果电脑安装苹果系统,帮2025-12-07
云时代,很多企业对数据保护、数据备份的认知有所欠缺,需要进行进一步的市场教育。从技术层面来说,多云环境给数据保护带来了很大的挑战,需要有革命性创新工作,才能适应在多云环境下做数据保护。Veritas2025-12-07
手指充电是一种新兴的充电方式,通过将充电技术应用于手指之中,使得我们可以轻松地为电子设备充电。这种创新的充电方式极大地简化了充电过程,提高了充电的便捷性和效率。本文将探讨手指充电的原理、优势以及其在未2025-12-07

最新评论