电商| 物流| 科技| 创业| 经商| 运营| 科普| 财经| 文娱| AI| 物联| 品牌| 会议| 政策| 时尚| 健康| 家居| 金融| 农业| 汽车| 房产| 百科| 生活| 游戏| 管理| 快讯
 
首页 » 资讯 » 科技 » Weave Scope现在被用于针对云环境的攻击

Weave Scope现在被用于针对云环境的攻击

放大字体  缩小字体 时间:2020-09-10 19:59    热度:230
为了渗透云环境,TeamTNT已将合法的Weave Scope软件添加到其攻击工具包中。根据网络安全公司Intezer和Microsoft本周发布的最新研。。。

为了渗透云环境,TeamTNT已将合法的Weave Scope软件添加到其攻击工具包中。根据网络安全公司Intezer和Microsoft本周发布的最新研究,这可能是Weave Scope首次被纳入基于云的攻击中。

TeamTNT此前曾与针对Docker和Kubernetes装置的攻击有关。上个月,威胁参与者连接到一个加密货币挖掘僵尸网络,该网络能够从服务器窃取AWS证书。已知该组织还将恶意Docker图像上载到Docker Hub。

微软表示,8月中旬发现的恶意图片是从一个过去的攻击中没有的存储库中部署的。一个Docker映像,特别是pause-amd64:3.3,连接到一个位于德国的服务器,该服务器包含恶意脚本和该组使用的其他工具。

但是,该小组的最新发展是滥用Weave Scope。

Weave Works的Weave Scope是适用于Docker、Kubernetes、分布式云操作系统(DC/OS)和AWS Elastic Compute Cloud(ECS)的开源可视化和监视软件,使用户可以观察云环境中容器的运行过程和网络连接通过专用界面。该软件还允许管理员以root身份在群集中运行Shell,并且默认情况下不需要身份验证。

尽管TeamTNT是一种有价值且合法的工具,但它利用云服务配置错误和通过端口4040授予的开放访问的优势将软件部署为后门。

微软说:“我们看到集群管理员允许对该接口以及其他类似服务的公共访问。攻击者,包括这个小组[TeamTNT],都利用了这种错误配置,并使用公共访问权来入侵Kubernetes集群。”

为了安装Weave Scope,TeamTNT将首先尝试查找公开的Docker API。如果发现一个,将创建一个使用干净的Ubuntu映像的新特权容器,以及通过主文件系统挂载以及加载和执行加密货币矿工的说明。

攻击链的下一阶段涉及在主机服务器上设置本地特权用户,以通过SSH重新连接并安装Weave Scope。

研究人员说:“攻击者安装此工具是为了映射受害者的云环境并执行系统命令,而无需在服务器上部署恶意代码。据我们所知,这是攻击者首次使用合法的第三方软件来瞄准云基础架构。”

从本质上讲,这使Weave Scope可以充当云安装的后门,并赋予攻击者监视系统,安装应用程序,使用计算资源以及启动,停止或打开容器中Shell的能力。

TechRepublic:中小型企业如何克服网络安全中的关键挑战

由于TeamTNT利用常见的Docker错误配置导致通过端口4040暴露的优势,研究人员建议系统管理员阻止对该端口的传入连接,并可能考虑对云基础架构启用零信任安全实践。

微软评论说:“配置错误的服务似乎是对Kubernetes集群的攻击中最流行和最危险的访问媒介之一。”

关于Weave Scope现在被用于针对云环境的攻击的要点介绍,希望对大家了解Weave Scope现在被用于针对云环境的攻击有所帮助,如有侵权,联系我们37442552@qq.com。
 
你可能感兴趣:
 
芬兰政府指责微软对诺基亚始乱终弃 承诺一个都

2016-05-28

本周早些时候,微软宣称它将会裁减1850个工作岗位,其中有1350个工作位于芬兰。人们认为微软裁员之举预示着该公司新手机开发工作的终结。据外电报道,芬兰政…

三星最新发布的C5酷似iPhone 6 售价只有后者一半
三星最新发布的C5酷似iPhone 6 售价只有后者一

2016-05-28 三星 C5

三星最新发布的C5酷似iPhone 6 售价只有后者一半;三星周四在中国市场发布的最新款智能手机C5酷似苹果iPhone 6和6S。

苹果下架腾讯全系产品只是虚惊一场 淘宝、京东

2016-05-29 苹果 腾讯 APP

苹果下架腾讯全系产品只是虚惊一场 淘宝、京东等APP也未能幸免;苹果下架腾讯全系产品,搜索出现大面积瘫痪,淘宝、京东等APP也未能幸免。据了解,腾讯也曾因…

华为为何要在此时向三星发起专利战?背后的原因究竟是什么?
华为为何要在此时向三星发起专利战?背后的原因

2016-05-29 华为 三星 专利

华为为何要在此时向三星发起专利战?背后的原因究竟是什么?作为中国企业的华为,其在专利,尤其是与通信相关的专利的申请和积累在全球均名列前茅。而华为之…

2016中国互联网大会时间地点主题 互联网大会有何亮点?
2016中国互联网大会时间地点主题 互联网大会有

2016-06-02 2016 中国 互联网 大会

 由中国互联网协会主办的2016(第十五届)中国互联网大会将于6月21-23日在北京国际会议中心举行。本届大会主题为“繁荣网络经济 建设网络强国”。

Facebook周四下架了突发新闻通知应用Notify
Facebook周四下架了突发新闻通知应用Notify

2016-06-04 Facebook Notify

Facebook周四下架了突发新闻通知应用Notify;Facebook发言人在发给科技博客The Verge的声明中表示,Notify采用的技术将集成到Messenger中,所以内容发布商可…

阿里回应被SEC问询 马云:那并不代表公司有问题

2016-06-04

近期,阿里巴巴接受美国证券交易委员会问询,16年来日本软银集团首度出售手中阿里股份,阿里股价震荡,相关消息持续引发关注。2

iphone7上市时间确定 国行或5288元起售

2016-06-04

根据国外网站PC-Tablet的报导称,苹果仍将下一代iPhone的发布时刻定在今年9月份,至于详细日期则为美国当地时刻9月9日或9月16日

印度最大手机厂商明年来华抢市场 有戏吗?

2016-06-04

Micromax联合创始人维卡斯贾因(VikasJain)当天在香港举办的一场科技大会上表明,公司的目标是在2020年前变成按销量核算的全球第

索尼Xperia X系列终于要来了6月8日携手周杰伦发

2016-06-04

索尼的手机一直以来都是以拍照以及颜值闻名的,在今年的MWC2016大会上,索尼曾经发布了一款Xperia X系列产品中的Xperia XPerform

 
热点图文
三星最新发布的C5酷似iPhone 6 售价只有后者一半

三星最新发布的C5酷似iPhone 6 售价只有后者一半

华为为何要在此时向三星发起专利战?背后的原因究竟是什么?

华为为何要在此时向三星发起专利战?背后的原因究竟是什么?

2016中国互联网大会时间地点主题 互联网大会有何亮点?

2016中国互联网大会时间地点主题 互联网大会有何亮点?

Facebook周四下架了突发新闻通知应用Notify

Facebook周四下架了突发新闻通知应用Notify

戴尔确认出售软件业务:4年净赔16亿美元

戴尔确认出售软件业务:4年净赔16亿美元

沉迷于成人VR的日本年轻人  年轻男女都拒绝恋爱(图)

沉迷于成人VR的日本年轻人 年轻男女都拒绝恋爱(图)

今日头条母公司字节跳动科创板上市成功几率多大?

今日头条母公司字节跳动科创板上市成功几率多大?

余承东回应:华为开发自有系统 以防美国科技巨头不授权现有系统

余承东回应:华为开发自有系统 以防美国科技巨头不授权现有系统

 
经商宝 — 经商创业营销推广电子商务门户 网站地图 | 关于我们 | 特惠服务 | 人才招聘 | 联系我们 | 法律声明