首页
安全资讯
红帽先锋
提交漏洞
平台建设
安全情报
服务项目
平台管理
登录
注册
情报 >
详情
SystemdMiner、H2Miner挖矿木马利用PostgreSQL漏洞攻击云服务器
情报来源: 天际友盟
天际友盟
更新来源:
天际友盟
公开
数字货币
病毒木马
恶意软件
软件和信息技术
TLP
公开
23
指示器
1
行业
80
评分
概述
腾讯威胁情报中心检测到SystemdMiner、H2Miner两个挖矿团伙组合利用PostgreSQL的未授权访问漏洞和PostgreSQL提权代码执行漏洞(CVE-2019-9193)攻击云服务器。SystemdMiner、H2Miner均是目前流行的挖矿木马,擅长利用各类Web应用漏洞进行批量攻击传播。SystemdMiner入侵系统后会通过Socket5代理与C&C服务器通信,下载挖矿木马init.x86_64,安装定时任务进行持久化。H2Miner会执行脚本pg2.sh,安装定时任务下载pg.sh,并进一步下载木马kinsing进行挖矿进程维持,以及进行端口扫描和Redis爆破攻击。
参考信息
威胁情报平台
攻击目标
cpe:/a:postgresql:postgresql:
利用手段
漏洞利用:CVE-2019-9193
木马后门
利用工具
H2Miner
SystemdMiner
威胁分布
指示器
序号
类型
指示器
描述
动作
国家
应对措施
(1)对相关指示器进行阻断;(2)及时修复相关漏洞或更新软件至最新版本;(3)关闭未使用的端口;(4)给账户使用高强度密码以防止遭遇暴力破解攻击;