<cite id="ffb66"></cite><cite id="ffb66"><track id="ffb66"></track></cite>
      <legend id="ffb66"><li id="ffb66"></li></legend>
      色婷婷久,激情色播,久久久无码专区,亚洲中文字幕av,国产成人A片,av无码免费,精品久久国产,99视频精品3
      網易首頁 > 網易號 > 正文 申請入駐

      “ShadowRay 2.0”全球攻擊活動:利用舊漏洞劫持Ray集群構建自傳播挖礦僵尸網絡

      0
      分享至


      一場名為“ShadowRay 2.0”的全球攻擊活動正利用一處舊版代碼執行漏洞,劫持暴露在公網的Ray集群,將其改造為具備自傳播能力的加密貨幣挖礦僵尸網絡。

      Ray是由Anyscale開發的開源框架,可在以“集群”或“頭節點”形式組織的分布式計算生態中,助力構建和擴展人工智能及Python應用。

      據研究人員介紹,他們追蹤的威脅者“IronErn440”正使用AI生成的載荷,攻擊公網可訪問的易受攻擊Ray基礎設施。研究人員指出,此類惡意活動不僅限于加密貨幣挖礦,部分情況下還涉及數據與憑證竊取,以及發起分布式拒絕服務(DDoS)攻擊。


      新攻擊活動,舊(未修復)漏洞

      “ShadowRay 2.0”是此前另一輪“ShadowRay”攻擊活動的延續——該活動由Oligo曝光,活躍于2023年9月至2024年3月期間。

      Oligo研究人員發現,兩輪攻擊均利用了編號為CVE-2023-48022的舊版高危漏洞。這一安全問題尚未推出修復補丁,原因是Ray的設計初衷是運行在“嚴格受控的網絡環境”這類可信環境中。

      但研究人員表示,目前公網可訪問的Ray服務器已超23萬臺,較“首次發現ShadowRay活動時觀測到的數千臺”出現大幅激增。

      Oligo在今日發布的報告中提到,已監測到兩輪攻擊浪潮:一輪通過濫用GitLab分發載荷,于11月5日終止;另一輪則濫用GitHub,自11月17日起持續至今。


      惡意的 GitHub 倉庫


      載荷功能解析

      Oligo指出,攻擊中使用的載荷由大語言模型生成。這一結論基于對代碼結構、現有注釋及錯誤處理模式的分析得出。

      例如,研究人員在對某一載荷進行反混淆后發現,其包含“文檔字符串和無意義回顯語句,這強烈表明代碼由LLM生成”。


      有效負載的一部分

      攻擊者利用CVE-2023-48022漏洞,向Ray未授權的Jobs API提交任務,運行多階段Bash與Python載荷,并借助平臺的編排能力在所有節點部署惡意軟件,實現集群間的自主傳播。

      其中的加密貨幣挖礦模塊似乎同樣由AI生成,會檢測可用的CPU、GPU資源及訪問權限類型。研究人員在載荷代碼中發現,攻擊者偏好“至少8核且具備root權限”的系統,并將此類系統稱為“a very good boy”(意為“非常理想的目標”)。

      該模塊使用XMRig軟件挖掘門羅幣(Monero),且僅占用60%的處理能力,以規避即時檢測。

      Oligo發現,挖礦程序被植入具有迷惑性的文件路徑,并使用“dns-filter”等偽造進程名掩蓋活動痕跡;同時通過定時任務和修改systemd配置實現持久化駐留。

      另一處有趣的發現是:攻擊者會確保自己是唯一利用被劫持Ray集群挖礦的主體——他們會終止其他競爭對手的挖礦腳本,并通過修改/etc/hosts文件和iptables規則屏蔽其他礦池。


      礦工配置

      除加密貨幣挖礦外,該惡意軟件還會向攻擊者基礎設施開啟多個Python反向shell,以實現交互式控制,進而獲取并竊取工作負載環境數據、MySQL數據庫憑證、專有AI模型及集群中存儲的源代碼。

      此外,它還可利用Sockstress工具發起DDoS攻擊——該工具通過原始套接字建立大量TCP連接,利用“非對稱資源消耗”的原理癱瘓目標。

      從攻擊者創建的定時任務來看,Oligo發現有一個腳本每15分鐘執行一次,用于檢查GitHub倉庫中是否存在更新后的載荷。


      設置持久化機制


      “ShadowRay 2.0”防御建議

      由于CVE-2023-48022漏洞目前尚無修復補丁,建議Ray用戶在部署集群時遵循廠商推薦的“最佳實踐”。

      在首次“ShadowRay”攻擊活動被曝光后,Anyscale已就該問題發布更新說明,列出多項建議,其中包括“將Ray部署在安全可信的環境中”。同時,應通過防火墻規則和安全組策略保護集群,防止未授權訪問。

      安全研究人員還建議在Ray控制臺端口(默認8265)基礎上增加授權驗證,并對AI集群實施持續監控,以識別異?;顒?。

      參考及來源:https://www.bleepingcomputer.com/news/security/new-shadowray-attacks-convert-ray-clusters-into-crypto-miners/

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      摧毀了6座電詐園區,繳獲大批中式導彈!泰軍為什么要死磕柬埔寨

      摧毀了6座電詐園區,繳獲大批中式導彈!泰軍為什么要死磕柬埔寨

      墨蘭史書
      2025-12-16 03:10:03
      吳忠警方通報:第一時間啟動核查,涉事警務人員已被停職

      吳忠警方通報:第一時間啟動核查,涉事警務人員已被停職

      新京報政事兒
      2025-12-17 19:54:07
      最新消息:美財長貝森特表示,中國已履行了所有談判達成的承諾

      最新消息:美財長貝森特表示,中國已履行了所有談判達成的承諾

      扶蘇聊歷史
      2025-12-17 13:41:14
      社保局提示:換了新身份證,不辦這2件事,你的養老金或被暫停

      社保局提示:換了新身份證,不辦這2件事,你的養老金或被暫停

      陳博世財經
      2025-12-17 11:05:53
      越來越多孩子得白血???醫生坦言:家里4樣東西是禍根,趁早扔了

      越來越多孩子得白血病?醫生坦言:家里4樣東西是禍根,趁早扔了

      DrX說
      2025-11-19 14:42:09
      倪萍:我這輩子“最恨”的男人并不是陳凱歌,而是最“冷血”的他

      倪萍:我這輩子“最恨”的男人并不是陳凱歌,而是最“冷血”的他

      小熊侃史
      2025-12-17 09:52:35
      清朝條約不讓售賣之后,電商平臺又上架了一批滿清條約

      清朝條約不讓售賣之后,電商平臺又上架了一批滿清條約

      映射生活的身影
      2025-12-16 16:06:59
      一夜之間有關大師的文章正在被全網刪除,答案或許就在這里!

      一夜之間有關大師的文章正在被全網刪除,答案或許就在這里!

      清哲木觀察
      2025-12-17 10:59:57
      大瓜!360周鴻祎遭前高管實名舉報財務造假:“至少幾十億”

      大瓜!360周鴻祎遭前高管實名舉報財務造假:“至少幾十億”

      小蘿卜絲
      2025-12-16 12:05:56
      特斯拉發文:一味堆電池只會增加車重,一些車100度電池續航也沒超過Model 3

      特斯拉發文:一味堆電池只會增加車重,一些車100度電池續航也沒超過Model 3

      金融界
      2025-12-16 16:52:45
      巨虧超千億,某車企遭重創!

      巨虧超千億,某車企遭重創!

      電動知家
      2025-12-16 21:16:58
      向華強77歲生日蛋糕簡單有愛,和向太摟著孫女拍照,笑得合不攏嘴

      向華強77歲生日蛋糕簡單有愛,和向太摟著孫女拍照,笑得合不攏嘴

      有范又有料
      2025-12-17 12:57:46
      蔣圣龍社媒發聲宣布重要決定!申花球迷紛紛送祝福,直言他不容易

      蔣圣龍社媒發聲宣布重要決定!申花球迷紛紛送祝福,直言他不容易

      懂個球
      2025-12-17 16:31:54
      53歲吳越自曝單身生活,為父母買上海大平層,坦言孤獨是一種福報

      53歲吳越自曝單身生活,為父母買上海大平層,坦言孤獨是一種福報

      好賢觀史記
      2025-12-16 17:01:31
      一位網友逆向破解了 ChatGPT 記憶系統,給我干破防了

      一位網友逆向破解了 ChatGPT 記憶系統,給我干破防了

      大數據文摘
      2025-12-16 18:49:55
      好友相繼緬懷拼湊出,何晴生命最后時光:拮據、變樣、舍不下兒子

      好友相繼緬懷拼湊出,何晴生命最后時光:拮據、變樣、舍不下兒子

      阿郎娛樂
      2025-12-17 07:38:57
      上海即將有三大機場,嘉興南湖機場出路何在?

      上海即將有三大機場,嘉興南湖機場出路何在?

      上觀新聞
      2025-12-17 10:07:07
      屁股大的女生怎么穿?長袖短款上衣搭緊身瑜伽褲,彰顯貴婦氣質

      屁股大的女生怎么穿?長袖短款上衣搭緊身瑜伽褲,彰顯貴婦氣質

      小喬古裝漢服
      2025-12-16 20:07:55
      打臉電視劇,這才是太平天國真正的王爺,臉上刀疤讓特效黯然失色

      打臉電視劇,這才是太平天國真正的王爺,臉上刀疤讓特效黯然失色

      情感大頭說說
      2025-12-16 15:41:48
      河南美女“大晨”去世,年僅28歲,日常開奧迪,一口能喝三兩白酒

      河南美女“大晨”去世,年僅28歲,日常開奧迪,一口能喝三兩白酒

      寶哥精彩賽事
      2025-12-16 08:40:55
      2025-12-17 21:16:49
      嘶吼RoarTalk incentive-icons
      嘶吼RoarTalk
      不一樣的互聯網安全新視界
      8090文章數 10543關注度
      往期回顧 全部

      科技要聞

      特斯拉值1.6萬億靠畫餅 Waymo值千億靠跑單

      頭條要聞

      美方威脅歐盟:點名了 別逼我動手

      頭條要聞

      美方威脅歐盟:點名了 別逼我動手

      體育要聞

      短短一年,從爭冠到0勝墊底...

      娛樂要聞

      狗仔曝熱播劇姐弟戀真談了???

      財經要聞

      重磅信號!收入分配制度或迎重大突破

      汽車要聞

      一車多動力+雙姿態 長城歐拉5上市 限時9.18萬元起

      態度原創

      家居
      游戲
      教育
      時尚
      軍事航空

      家居要聞

      溫馨獨棟 駝色與淺色碰撞

      獵魂世界:少女比比東技能信息匯總!第七大中毒流派正式降臨!

      教育要聞

      【媒體聚焦】新華社 | 廣東“以賽促教”培養“大先生”

      44歲的宋慧喬面相變了!她的變美思路普通人也可以借鑒

      軍事要聞

      最新現場:山東艦完成年度最后一次海上訓練

      無障礙瀏覽 進入關懷版 主站蜘蛛池模板: 99在线免费观看| 河曲县| 人妻洗澡被强公日日澡电影 | 久久精品免视看国产成人| 国产精品久久午夜夜伦鲁鲁| 在线观看国产午夜福利片| 内射干少妇亚洲69XXX| 午夜在线不卡| 老太婆性杂交视频| 99久热re在线精品99 6热视频| 中文字幕日本一区二区在线观看| 制服丝袜亚洲在线| 人人妻人人澡人人爽人人欧美一区| 色播久久人人爽人人爽人人片av| 国产欧美另类久久久精品图片| 一区二区三区av天堂| 最近中文字幕完整版hd| 亚洲一区二区偷拍精品| 欧美黑吊大战白妞| 亚洲v欧美v日韩v国产v| 爱做久久久久久| 亚洲无码一卡二卡三卡| 色诱久久| 漂亮的保姆hd完整版免费韩国| 欧美三级不卡在线观线看高清| 日本成熟老妇乱| 粗壮挺进人妻水蜜桃成熟| 又污又爽又黄的网站| 日韩精品国产二区三区| 欧美性交网| 中文字幕三四区男人| 欧美影院成年免费版| 亚洲狠狠婷婷综合久久| 扎囊县| 老司机69| 丝袜a片| 亚洲国产精品综合久久20| 亚洲成A人片在线观看无码不卡| 久久男人av资源网站无码| 熟女人妻av五十路六十路| 国模冰莲自慰肥美胞极品人体图|