经典案例
首页 > 经典案例 > 易受攻击的 Atlassian Confluence 服务器在加密货币挖矿攻击中成为目标

易受攻击的 Atlassian Confluence 服务器在加密货币挖矿攻击中成为目标

2025 .11 .13

Atlassian Confluence 服务器安全漏洞遭恶意攻击

关键要点

漏洞概况:Atlassian Confluence 服务器存在一个严重的安全漏洞CVE202226134,尽管已被修复,但仍遭恶意攻击者利用。攻击手法:攻击者利用该漏洞下载执行脚本rosh,进一步获取旨在运行加密货币挖矿的脚本apsh。后果:此类攻击不仅可能导致服务器被控制,还有可能引发域名接管、远程访问木马、信息盗窃及勒索软件的部署。

据黑客新闻报道,恶意行为者已开始针对易受攻击的Atlassian Confluence服务器,尽管该漏洞CVE202226134已经被修复。趋势科技的研究人员透露,这一漏洞被用于下载并执行名为“rosh”的脚本,继而下载“apsh”脚本,后者旨在最终启动加密货币挖矿程序。这类shell脚本还被观察到在进行横向移动前,会停用腾讯和阿里巴巴的云服务代理及其他加密货币矿工。

攻击者可以利用注入他们自己代码的方式进行解释,获得对目标Confluence域的访问权限,并实施从控制服务器以进行后续恶意活动到破坏基础设施的各种攻击,趋势科技研究员Sunil Bharti表示。

蘑菇加速

他补充道,该漏洞还可以被利用来实现完全的域名接管,此外还有可能导致远程访问木马、信息盗窃和勒索软件的部署。

易受攻击的 Atlassian Confluence 服务器在加密货币挖矿攻击中成为目标

相关链接:

CVE202226134 安全漏洞详情漏洞信息详情漏洞编号CVE202226134受影响系统Atlassian Confluence 服务器攻击方式下载并执行恶意脚本

在网络安全环境日益严峻的今天,及时更新和修补系统漏洞至关重要。企业应保持警惕,加强对基础设施的保护,以防止潜在的恶意攻击。

大多数小企业主尚未实施多因素身份验证

深入分析:Fortinet全球威胁格局报告中的关键要点 媒体

联系我们
  • 电话:13594780335
  • 邮箱:whipped@163.com
  • 地址:琼海市凡赔坊203号
留言

Copyright © 欢迎来到蘑菇加速器官網|蘑菇加速器 版权所有 网站地图

WeChat
WeChat

留言框-

欢迎来到蘑菇加速器官網|蘑菇加速器

13594780335