OTB:腾讯御见:有攻击者利用 Hadoop Yarn REST API 未授权漏洞攻击云主机,安装挖矿木马等_ROL

链闻消息,腾讯安全威胁情报中心检测到有攻击者利用HadoopYarnRESTAPI未授权命令执行漏洞攻击云上主机,攻击成功后执行恶意命令,向系统植入挖矿木马、IRCBotNet后门、DDoS攻击木马,入侵成功后还会使用SSH爆破的方式进一步向目标网络横向扩散。攻击者入侵成功后,会清理系统进程和文件,以清除其他资源占用较高的进程,以便最大化利用系统资源。入侵者同时会配置免密登录后门,以方便进行远程控制,入侵者安装的IRC后门、DDoS木马具备完整的目标扫描、下载恶意软件、执行任意命令和对特定目标进行网络攻击的能力。通过对木马家族进行关联分析,发现本次攻击活动与永恒之蓝下载器木马关联度极高,攻击者使用的攻击套件与Outlaw僵尸网络木马高度一致,但尚不能肯定攻击活动由这两个团伙发起。建议用户尽快修复HadoopYarnRESTAPI未授权命令执行漏洞,避免采用弱口令。

Maverick Protocol在以太坊上推出DEX Maverick 1.0:3月9日消息,根据官方公告,DeFi平台Maverick Protocol在以太坊上推出了其去中心化交易所(DEX) Maverick1.0。该协议由Maverick团队构建了一年多的本地基于智能合约的自动做市(AMM)引擎提供支持,旨在让投资者获得比UniSwap更高的收入。[2023/3/9 12:50:25]

Cosmos生态DEX Osmosis发布将交易费用减半的新提案:4月1日消息,Cosmos生态DEX Osmosis发布新提案,该提案提议将DEX交易手续费从0.2%降为0.1%。Osmosis表示,虽然这样对LP而言减少了每笔交易的手续费收入,但会增加总的交易量以及流动性。[2022/4/1 14:31:08]

JGNDeFi和MDEX开启第二轮联合挖矿活动:官方消息,北京时间2022年2月11日20点JGNDeFi和MDEX将开启第二轮联合挖矿活动。

用户可在MDEX平台进行质押获取奖励,可同时参与流动性池质押JGN/WBNB 得 $MDX;Boardroom池质押 $MDX 得 $JGN。

JGN是一个具有DeFi 基础设施的 Metaverse NFT 2.0 项目。当前JGN已经获得高盛集团(加拿大)、澳大利亚SFIP基金、币安 “种子基金”、软银集团(UK)、LD Capital等多家机构战略投资。[2022/2/10 9:43:06]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块博客

[0:0ms0-4:347ms