《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > Windows惡意軟件以Kubernetes開源容器集群管理系統為目標

Windows惡意軟件以Kubernetes開源容器集群管理系統為目標

2021-06-25
來源:嘶吼專業版

  Windows Container已成為第一個已知的以Windows Container為目標的惡意軟件的受害者。在這次攻擊活動中,惡意軟件團伙穿透Kubernetes集群以植入后門,使得攻擊者可以竊取數據和用戶憑據,甚至劫持集群中托管的整個數據庫。

  該惡意軟件是由Unit 42安全研究員Daniel Prizmant發現的。他將其命名為“Siloscape”,發音為“Silo escape”。該惡意軟件會撬開Web服務器和數據庫中的已知漏洞,從而破壞Kubernetes節點和后門集群。

  在周一發布的一篇文章中,Prizmant寫道,Siloscape是通過Windows Container攻擊Kubernetes集群的惡意軟件,其主要目的是打開“后門進入配置不當的Kubernetes集群以運行惡意container”。

  在較受歡迎的容器的中脫穎而出

  在另一篇文章中,Unit 42研究人員Ariel Zelivansky和Matthew Chiodi將容器與貨船上用于打包不同材料的集裝箱進行了比較。云容器具有類似的功能,因為它們可以將不同的材料打包在一起以提高效率,從而使開發團隊能夠快速移動并“以幾乎任何規模”運行。

  以這種方式在容器中運行應用程序被稱為容器化,并且與其他遠程工作方式一樣,由于COVID-19的流行,它得到了大力發展。研究人員指出:“近年來,我們看到越來越多的組織在云中使用容器,尤其是因為COVID-19大流行導致許多組織在尋求一種更快地移動和更有效地部署云工作payload的方式?!?/p>

  第一個針對Windows Container的惡意軟件

  根據Zelivansky和Chiodi的說法,這是研究人員第一次看到針對Windows Container的惡意軟件。他們說,云環境中的Linux操作系統已經非常流行。

  Unit 42研究人員已經確定了23名Siloscape受害者,并表示有證據表明該活動已于一年多前發起。

  Prizmant通過收集服務器的創建日期來確定該活動的開始日期,大約在2020年1月12日。但他也指出,這并不一定意味著Siloscape是在那個日期創建的,相反,這很可能是惡意軟件活動開始的時候。

  經過特別艱難的逆向工程,Prizmant能夠連接到Siloscape命令和控制(C2)服務器,他發現該服務器總共托管了313個用戶。他說,這意味著Siloscape是“更廣泛的活動的一小部分”。

  Siloscape如何逃逸

  該惡意軟件首先針對常見云應用程序(例如Web服務器)中的已知漏洞(“1-days”)進行攻擊。這種初始訪問可能是通過利用在野外發現的漏洞獲得的。去年,Prizmant記錄了一種打破Windows Container邊界的方法。在2020年發表的一份報告中,他描述了如果攻擊者從容器中逃離,他們會做什么。

  他選擇將重點放在當前的場景上:從Kubernetes中的Windows集群節點逃脫,這將允許攻擊者獲得節點外的訪問權并擴散到集群中。

  在入侵Web服務器后,Siloscape使用容器逃逸策略在Kubernetes節點上實現代碼執行。Prizmant說,Siloscape大量使用混淆使得逆向工程變得很麻煩?!罢麄€二進制文件中幾乎沒有可讀的字符串。雖然混淆邏輯本身并不復雜,但它使得反轉這個二進制文件變得非常艱難,”他解釋說。

  該惡意軟件會混淆函數和模塊名稱(包括簡單的API),并且僅在運行時對其進行反混淆。他說,Siloscape不是僅僅調用函數,而是“努力使用同一函數的原生API(NTAPI)版本”?!白罱K結果是惡意軟件很難用靜態分析工具檢測到,并且讓逆向工程也困難重重?!?/p>

  “Siloscape使用一對唯一的密鑰為每一次新的攻擊進行編譯,”Prizmant繼續說道?!坝簿幋a的密鑰使每個二進制文件與其他二進制文件略有不同,這也就解釋了為什么我在任何地方都找不到它的哈希值,因此也就無法僅通過哈希來檢測Siloscape?!?/p>

  Siloscape逃逸后會干什么

  在Siloscape破壞節點后,惡意軟件會四處尋找使其能夠傳播到Kubernetes集群中其他節點的憑據。然后,它使用IRC(一種舊協議)通過Tor匿名通信網絡連接到其C2服務器,等待命令。

  Prizmant采用了一個他認為在連接到C2服務器時看起來合法的用戶名。成功連接后,他發現它仍在工作,那里有23個“活躍受害者”,以及一個名為admin的頻道操作員。

  不幸的是,大約2分鐘后,他被踢出了服務器。兩分鐘后,服務器關閉了——至少,它在onion他曾經連接的原始域中不再處于活動狀態。

  但Siloscape惡意軟件只是整個活動的一小部分。C2服務器上的活躍用戶比他在#WindowsKubernetes頻道中看到的要多得多——確切地說,總共有313個用戶。然而,他無法識別、聯系或警告他們中的任何一個。

  “可悲的是,當我連接到服務器時,頻道列表是空的,這表明服務器被配置為不顯示其頻道,”Prizmant寫道?!耙虼?,我無法從頻道名稱中獲得更多信息?!?/p>

  但研究人員確實設法收集到了一個重要的細節,即用于受害者姓名的約定。Unit 42研究人員使用“php_35”,它的Siloscape樣本通過易受攻擊的php實例執行。包含字符串“sqlinj”的其他名稱表明攻擊者可能設法通過SQL注入實現代碼執行。

  加密劫持、供應鏈中毒等的危險

  Prizmant在2020年7月的帖子中表示,他的研究表明“在[Windows Server Containers]中運行任何代碼,實際上都與在主機上運行admin一樣危險。這些容器不是為沙盒設計的,并且我發現逃離它們很容易?!?/p>

  他在周一的帖子中警告說,這可能使攻擊者能夠竊取關鍵憑據、機密和內部文件,甚至是集群中托管的整個數據庫。如果攻擊者將組織的文件作為要挾,它甚至可能導致勒索軟件攻擊。他說,更糟糕的是組織大規模遷移到云端所帶來的威脅。他說,鑒于許多人正在使用Kubernetes集群來開發和測試代碼,漏洞“可能導致毀滅性的軟件供應鏈攻擊”。

  在周一的帖子中,他解釋說,破壞整個集群比破壞單個容器要嚴重得多,因為“一個集群可以運行多個云應用程序,而單個容器通常運行單個云應用程序?!?/p>

  他還指出,一方面,Siloscape與大多數云惡意軟件不同,后者通常側重于加密挖掘和DoS之類的資源劫持。另一方面,Siloscape“不會將自己局限在任何特定目標上,”Prizmant說。“相反,它為各種惡意活動打開了后門?!?/p>

  最近的供應鏈與Kubernetes攻擊

  與Prizmant警告的相類似,供應鏈攻擊已經與間諜軟件安裝、SignSight操作、Able Desktop的入侵、航空公司的漏洞以及其中最龐大的供應鏈:太陽風(SolarWinds)對美國政府的入侵密切相關。

  最近的一些頭條新聞也報道了Kubernetes的其他一些網絡安全事故,包括2021年4月的安全漏洞, Kubernetes所使用的其中一個Go代碼庫中存在漏洞,該漏洞可能會導致CRI-O和Podman容器引擎的拒絕服務攻擊。CRI-O和Podman都是容器引擎,類似于Docker,主要用于在云端執行操作和管理容器。CRI-O和Podman使用“containers/storage”來處理容器鏡像的存儲和下載。四月份早些時候,一場有組織的、自我傳播的cryptomining活動被發現,其目標是配置錯誤的開放Docker Daemon API端口。

  研究人員表示,同樣在4月份,微軟的云容器技術Azure Functions被發現存在一個漏洞,該漏洞允許攻擊者直接寫入文件。幾個月前,也就是2021年2月,一種新的惡意軟件正在劫持Kubernetes集群以對Monero進行加密。

  云基礎設施需要更高的安全性,另一個可以佐證的例子是,在最近的實驗室測試中,一個簡單的Docker容器蜜罐在24小時內被用于四次不同的犯罪活動。

  云原生戰略

  企業數據安全公司Comforte AG的產品經理Trevor Morgan認為Siloscape是一種威脅,它會讓企業對采用云計算感到緊張。“企業采用云原生戰略是因為他們希望提高創新能力。不幸的是,大多數組織都在努力確保正確的數據安全級別,以避免損害云原生應用程序架構,”他周一通過電子郵件告訴Threatpost。

  “像Siloscape這樣的惡意軟件通過攻擊容器化的核心使這項工作復雜化,并在云原生開發工作方面致使大家產生猶豫。”他指出,“惡意軟件威脅在靈活、謹慎以及安全處理敏感數據之間做出了錯誤的選擇。”

  Morgan建議,專門為云原生應用程序構建的以數據為中心的安全性,例如專門為云本地應用程序構建的標記化,通過保護數據本身而不是“圍繞云本地應用程序環境的分層的、甚至是無定形的邊界”,可以“幫助在這兩者之間取得適當的平衡”。

  “組織可以放心,數據安全不會妨礙速度和靈活性,因為即使在容器中的標記化敏感信息,如果落入犯罪分子之手也不會受到損害,”他說,“采用云原生策略的組織可以在實現效率的同時確保數據安全。”

  應對策略

  Prizmant建議用戶遵循Microsoft的建議,不要將Windows容器用作安全功能。微軟建議對依賴容器化作為安全邊界的任何事物嚴格使用Hyper-V容器,他指出:“應假定在Windows Server容器中運行的任何進程都與主機上的admin具有相同的權限,在本例中就是Kubernetes節點。如果您在需要保護的Windows Server容器中運行應用程序,我們建議將這些應用程序移至Hyper-V容器?!?/p>

  “Siloscape向我們展示了容器安全的重要性,正式因為存在容器逃逸,惡意軟件才給我們造成了如此重大的損害,”他寫道?!敖M織保持配置良好且安全的云環境以抵御此類威脅至關重要。”




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          欧美日韩一区二区三区在线| 久久精品国产亚洲一区二区三区| 国产美女精品一区二区三区| 欧美日韩一区二区三区在线| 亚洲日本视频| 国产日韩欧美在线播放不卡| 男女av一区三区二区色多| 欧美影院成人| 国产精品一级| 免费不卡在线观看av| 久热国产精品| 国产伦精品一区二区三| 伊人蜜桃色噜噜激情综合| 在线观看免费视频综合| 一区二区高清在线| 欧美午夜视频一区二区| 在线欧美小视频| 欧美色综合天天久久综合精品| 国产精品一区免费视频| 国产精品永久免费在线| 亚洲欧美乱综合| 亚洲精品乱码久久久久久蜜桃麻豆| 亚洲大胆av| 欧美久久婷婷综合色| 亚洲黄色av一区| 国产精品综合不卡av| 一区在线电影| 亚洲国产中文字幕在线观看| 国产精品视频网| 欧美成在线视频| 国产欧美日韩亚洲一区二区三区| 亚洲精品一区在线| 亚洲黄色有码视频| 欧美三级不卡| 一区二区三区|亚洲午夜| 欧美日韩性视频在线| 麻豆乱码国产一区二区三区| 亚洲黄色一区| 欧美多人爱爱视频网站| 99re6热在线精品视频播放速度| 久久露脸国产精品| 亚洲深夜福利网站| 亚洲国产综合在线| 在线日韩欧美| 亚洲黄一区二区三区| 欧美日韩日本国产亚洲在线| 免费亚洲一区| 亚洲人成网站999久久久综合| 91久久精品国产91性色| 亚洲国产视频直播| 久久精品国产亚洲一区二区三区| 国产伦理一区| 亚洲综合视频1区| 一区二区不卡在线视频 午夜欧美不卡在| 欧美日韩午夜视频在线观看| 久久大香伊蕉在人线观看热2| 欧美性猛交xxxx乱大交退制版| 蜜臀a∨国产成人精品| 亚洲美女尤物影院| 99人久久精品视频最新地址| 国语对白精品一区二区| 免费中文字幕日韩欧美| 国产精品久久久久久av福利软件| 欧美伦理影院| 亚洲人成毛片在线播放女女| 亚洲午夜性刺激影院| 国产综合婷婷| 欧美日韩午夜视频在线观看| 亚洲欧美成人网| 久久久久久久久久码影片| 亚洲新中文字幕| 免费欧美视频| 猫咪成人在线观看| 国产日韩欧美不卡| 美女黄毛**国产精品啪啪| 亚洲综合社区| 久久久精彩视频| 欧美亚洲第一区| 欧美日韩一二区| 国产精品嫩草99av在线| 国产欧美日韩在线| 国产精品久久久久永久免费观看| 国产在线麻豆精品观看| 欧美高清视频| 性欧美xxxx大乳国产app| 久久久久久久999精品视频| 欧美日韩免费观看一区二区三区| 久久综合激情| 欧美久久一级| 欧美色视频一区| 欧美午夜大胆人体| 久久久美女艺术照精彩视频福利播放| 久久久噜噜噜久久人人看| 国产精品扒开腿爽爽爽视频| 久久精视频免费在线久久完整在线看| 久久久久久9| 久久疯狂做爰流白浆xx| 欧美日韩久久不卡| 欧美视频中文字幕在线| 久久综合成人精品亚洲另类欧美| 亚洲人成久久| 免费成人网www| 一本色道久久综合狠狠躁篇怎么玩| 六月天综合网| 久久精品国产亚洲精品| 亚洲一区二区免费看| 亚洲免费激情| 欧美在线观看一区二区| 国产亚洲成精品久久| 一区二区三区日韩欧美精品| 欧美三级网页| av成人免费观看| 亚洲精品视频在线| 国产欧美日韩亚州综合| 亚洲高清视频的网址| 国产九九精品视频| 欧美人牲a欧美精品| 午夜宅男久久久| 99综合电影在线视频| 亚洲——在线| 日韩午夜在线电影| 精品91视频| 亚洲少妇最新在线视频| 激情久久一区| 欧美色图天堂网| 欧美亚一区二区| 亚洲一区bb| 国产美女一区二区| 快she精品国产999| 午夜精品视频在线观看| 国产精品美女黄网| 在线观看亚洲视频啊啊啊啊| 久久成年人视频| 久久久久久有精品国产| 久久精品国产免费观看| 日韩亚洲欧美成人| 久久国产精品久久国产精品| 久久亚洲私人国产精品va| 亚洲精品裸体| 国产乱码精品1区2区3区| 快播亚洲色图| 欧美精品二区| 欧美午夜精品久久久久久超碰| 久久久国产精品一区二区中文| 久久精品日韩一区二区三区| 中国日韩欧美久久久久久久久| 久久天天躁狠狠躁夜夜爽蜜月| 亚洲激情成人在线| 国产精品亚洲综合一区在线观看| 久久精品国产综合| 一本一道久久综合狠狠老精东影业| 欧美大片在线影院| 亚洲区国产区| 欧美高清在线观看| 性xx色xx综合久久久xx| 欧美日韩亚洲系列| 欧美精品不卡| 亚洲私人影院在线观看| 亚洲欧美日韩精品久久久| 欧美va天堂| 欧美精选午夜久久久乱码6080| 欧美视频一区二| 国产精品私人影院| 欧美日韩亚洲综合在线| 欧美日韩亚洲免费| 香蕉国产精品偷在线观看不卡| 激情av一区| 日韩一区二区福利| 欧美国产亚洲另类动漫| 国产亚洲一区二区三区在线播放| 国产亚洲人成网站在线观看| 亚洲日韩中文字幕在线播放| 国产精品啊啊啊| 欧美国产丝袜视频| 日韩网站在线看片你懂的| 亚洲国产va精品久久久不卡综合| 日韩亚洲视频| 久久综合婷婷| 欧美日韩一二三区| 欧美日韩精品在线播放| 欧美福利视频在线观看| 久久精品国产亚洲aⅴ| 亚洲伦理在线免费看| 欧美精品一区二区三区蜜桃| 欧美大片免费看| 激情婷婷久久| 在线一区观看| 亚洲国产一成人久久精品| 久久只精品国产| 欧美激情国产精品| 国产精品裸体一区二区三区| 欧美一级视频免费在线观看| 国产一区二区在线免费观看| 久久影视三级福利片| 亚洲午夜小视频| 亚洲中字在线| 尤物精品国产第一福利三区| 亚洲欧美一区二区三区极速播放| 91久久在线播放| 国产女人水真多18毛片18精品视频| 亚洲电影下载| 欧美国产日韩一区二区在线观看| 久久夜色精品亚洲噜噜国产mv| 亚洲欧美中文另类| 国产精品jvid在线观看蜜臀| 国产视频在线观看一区二区| 亚洲一区二区成人| 午夜精品婷婷| 欧美色中文字幕| 欧美日韩一区二区三| 午夜日韩av| 欧美日本在线一区| 久久久久久九九九九| 亚洲国内在线| 亚洲视频每日更新| 久久久97精品| 国产日韩视频| 亚洲精品一区在线观看香蕉| 国产欧美欧洲在线观看| 国产精品青草综合久久久久99| 久久久午夜视频| 欧美精品久久久久久久久老牛影院| 欧美国产日韩精品免费观看| 欧美色播在线播放| 免费久久99精品国产自| 狠狠色综合网站久久久久久久| 国产精品www色诱视频| 国产精品亚洲一区| 欧美精品亚洲| 国产综合18久久久久久| 亚洲欧洲在线视频| 欧美性jizz18性欧美| 欧美精品一区二区高清在线观看| 国产精品视频999| 欧美日韩不卡合集视频| 欧美高清自拍一区| 日韩视频一区二区三区在线播放免费观看| 久久av红桃一区二区小说| 黄色成人在线| 欧美人与性动交α欧美精品济南到| 影音先锋亚洲视频| 欧美另类极品videosbest最新版本| 亚洲欧美一区在线| 欧美人与性动交α欧美精品济南到| 在线观看成人小视频| 欧美高清不卡在线| 国产精品毛片一区二区三区| 欧美日韩国产一中文字不卡| 牛牛影视久久网| 欧美一区二区视频在线观看| 亚洲欧洲日夜超级视频| 国产一区91精品张津瑜| 亚洲大片精品永久免费| 久久漫画官网| 久久人体大胆视频| 狠狠色噜噜狠狠色综合久| 性久久久久久久| 亚洲欧美日韩国产精品| 国产午夜亚洲精品羞羞网站| 欧美国产激情二区三区| 亚洲精品一二区| 欧美一区二区三区男人的天堂| 久久乐国产精品| 久久久噜噜噜久久中文字幕色伊伊| 国产丝袜一区二区三区| 久久精品一区蜜桃臀影院| 国产麻豆精品在线观看| 国产精品伊人日日| 久久久亚洲国产天美传媒修理工| 亚洲男女毛片无遮挡| 国产欧美日韩视频| 国产精品久久久久久福利一牛影视| 国产亚洲一区二区三区在线观看| 1769国产精品| 欧美aⅴ99久久黑人专区| 欧美精品免费播放| 欧美一区二区精品在线| 在线观看国产日韩| 国产日韩欧美在线播放不卡| 亚洲人体偷拍| 亚洲一区在线直播| 久久国产日韩| 久久全国免费视频| 国产精品女同互慰在线看| 欧美极品在线观看| 老**午夜毛片一区二区三区| 欧美日韩一级大片网址| 国产欧美日韩综合一区在线播放| 亚洲午夜免费视频| 亚洲一区二区免费| 欧美日本高清视频| 亚洲国产一区二区在线| 国内精品久久国产| 午夜精品久久久久影视| 欧美三区在线视频| 国产精品一区免费视频| 欧美精品一区二区在线观看| 夜夜精品视频一区二区| 亚洲久久在线| 尤物在线观看一区| 久久精品亚洲精品国产欧美kt∨| 欧美福利在线观看| 另类图片综合电影| 99国内精品| 99亚洲伊人久久精品影院红桃| 亚洲亚洲精品在线观看| 国产亚洲制服色| 国产综合精品一区| 欧美日韩在线直播| 欧美大香线蕉线伊人久久国产精品| 欧美理论电影在线播放| 欧美成人免费小视频| 亚洲电影下载| 亚洲精品一区中文| 狠狠色丁香久久综合频道| 欧美大片一区二区三区| 国产一区二区三区观看| 欧美日本国产| 国产精品成人一区二区三区吃奶| 国产一区二区高清| 欧美韩日精品| 国产字幕视频一区二区| 精品动漫3d一区二区三区免费版| 亚洲综合久久久久| 久久久99免费视频| 米奇777在线欧美播放| 国产精品中文字幕欧美| 亚洲精品小视频在线观看|