您的当前位置:首页 >系统运维 >Kinsing Actor 利用最新 Linux 漏洞入侵云环境 正文
时间:2025-11-05 11:51:41 来源:网络整理编辑:系统运维
据观察,与 Kinsing 有关的威胁行为者试图利用最近披露的名为 Looney Tunables 的 Linux 权限升级漏洞,入侵云环境。云安全公司 Aqua 在一份报告中称:攻击者还通过从云服务
据观察,利用x漏与 Kinsing 有关的最新威胁行为者试图利用最近披露的名为 Looney Tunables 的 Linux 权限升级漏洞,入侵云环境。洞入
云安全公司 Aqua 在一份报告中称:攻击者还通过从云服务提供商(CSP)提取凭证来扩大其云原生攻击的环境范围。
这一事件标志着首次公开记录的利用x漏主动利用Looney Tunables(CVE-2023-4911)的实例,它可以让威胁行为者获得根权限。最新

Kinsing Actor 一直在伺机调整其攻击链,洞入利用新披露的环境安全漏洞为自己谋利,最近一次是利用x漏利用 Openfire 中的一个高严重性漏洞(CVE-2023-32315)来实现远程代码执行。
最新的最新一组攻击需要利用 PHPUnit(CVE-2017-9841)中的一个关键远程代码执行漏洞,据了解,洞入该加密劫持组织至少从 2021 年开始就采用这种策略来获取初始访问权限。环境
Linux 漏洞随后,服务器托管利用x漏一名在 X(以前的最新 Twitter)上化名为 bl4sty 的研究人员发布了一个基于 Python 的漏洞利用程序,利用该漏洞手动探测受害者环境中的洞入 Looney Tunables。
随后,Kinsing 会获取并执行一个额外的 PHP 漏洞。Aqua 表示:起初,该漏洞利用程序是模糊的。然而,在去混淆后,我们可以看到这是为进一步利用活动而设计的 JavaScript。
JavaScript代码本身是一个网络外壳,可对服务器进行后门访问,使其能够执行文件管理、命令执行,云服务器提供商并收集更多有关其运行机器的信息。
攻击的最终目的似乎是提取与云服务提供商相关的凭证,以便采取后续行动,这与威胁行为者部署 Kinsing 恶意软件和启动加密货币矿机的模式相比,是一个重大的战术转变。
安全研究员阿萨夫-莫拉格(Assaf Morag)说:这标志着 Kinsing 首次主动寻求收集此类信息。
这一最新进展表明,他们的行动范围有可能扩大,预示着Kinsing的行动在不久的将来可能会多样化,从而对云原生环境构成更大的威胁。
参考链接:https://thehackernews.com/2023/11/kinsing-actors-exploit-linux-flaw-to.html
源码下载乐刻健身俱乐部(享受健身的乐趣,体验健康生活)2025-11-05 11:29
大流行后灵活办公室的物联网工作空间管理2025-11-05 11:22
SpringBoot与Jasypt整合,实现数据库字段自动加密解密功能2025-11-05 11:13
漏洞警告:SpringBoot 该如何预防 XSS 攻击 ?2025-11-05 11:03
解决新电脑宽带错误651的常见问题(错误651解决方案及关键提示)2025-11-05 09:49
Craft CMS 零日漏洞 CVE-2025-32432 现可通过公开 Metasploit 模块利用2025-11-05 09:32
Berg Insight表示,2021年全球蜂窝物联网连接增长22%,达到21亿2025-11-05 09:12
镜像漏洞清零计划:Trivy + 自动化修复流水线实战2025-11-05 09:12
南航小卫星(南航小卫星为航空业带来的创新和发展)2025-11-05 09:11
利用量子计算实现认证随机性2025-11-05 09:07
苹果液晶屏坏了不修会有什么后果?(不修苹果液晶屏的危害及解决方法)2025-11-05 11:48
指导智能体:为什么你的下一个安全雇员可能是算法2025-11-05 11:07
推荐一个超级牛皮的免费 WAF2025-11-05 11:03
2025 年威胁态势全景:CISO 应对指南2025-11-05 10:06
解决电脑1079错误的方法(解决电脑无法启动的问题)2025-11-05 10:01
熄灯工厂中的绩效跟踪2025-11-05 09:44
物联网如何改变中小企业的经营方式2025-11-05 09:34
为什么需要考虑投资智能建筑?2025-11-05 09:28
小米鼠标69元的性价比如何?(一款质优价廉的小米鼠标体验报告)2025-11-05 09:10
SQLite + Redis = Redka2025-11-05 09:08