<cite id="ffb66"></cite><cite id="ffb66"><track id="ffb66"></track></cite>
      <legend id="ffb66"><li id="ffb66"></li></legend>
      色婷婷久,激情色播,久久久无码专区,亚洲中文字幕av,国产成人A片,av无码免费,精品久久国产,99视频精品3
      網易首頁 > 網易號 > 正文 申請入駐

      “ShadowRay 2.0”全球攻擊活動:利用舊漏洞劫持Ray集群構建自傳播挖礦僵尸網絡

      0
      分享至


      一場名為“ShadowRay 2.0”的全球攻擊活動正利用一處舊版代碼執行漏洞,劫持暴露在公網的Ray集群,將其改造為具備自傳播能力的加密貨幣挖礦僵尸網絡。

      Ray是由Anyscale開發的開源框架,可在以“集群”或“頭節點”形式組織的分布式計算生態中,助力構建和擴展人工智能及Python應用。

      據研究人員介紹,他們追蹤的威脅者“IronErn440”正使用AI生成的載荷,攻擊公網可訪問的易受攻擊Ray基礎設施。研究人員指出,此類惡意活動不僅限于加密貨幣挖礦,部分情況下還涉及數據與憑證竊取,以及發起分布式拒絕服務(DDoS)攻擊。


      新攻擊活動,舊(未修復)漏洞

      “ShadowRay 2.0”是此前另一輪“ShadowRay”攻擊活動的延續——該活動由Oligo曝光,活躍于2023年9月至2024年3月期間。

      Oligo研究人員發現,兩輪攻擊均利用了編號為CVE-2023-48022的舊版高危漏洞。這一安全問題尚未推出修復補丁,原因是Ray的設計初衷是運行在“嚴格受控的網絡環境”這類可信環境中。

      但研究人員表示,目前公網可訪問的Ray服務器已超23萬臺,較“首次發現ShadowRay活動時觀測到的數千臺”出現大幅激增。

      Oligo在今日發布的報告中提到,已監測到兩輪攻擊浪潮:一輪通過濫用GitLab分發載荷,于11月5日終止;另一輪則濫用GitHub,自11月17日起持續至今。


      惡意的 GitHub 倉庫


      載荷功能解析

      Oligo指出,攻擊中使用的載荷由大語言模型生成。這一結論基于對代碼結構、現有注釋及錯誤處理模式的分析得出。

      例如,研究人員在對某一載荷進行反混淆后發現,其包含“文檔字符串和無意義回顯語句,這強烈表明代碼由LLM生成”。


      有效負載的一部分

      攻擊者利用CVE-2023-48022漏洞,向Ray未授權的Jobs API提交任務,運行多階段Bash與Python載荷,并借助平臺的編排能力在所有節點部署惡意軟件,實現集群間的自主傳播。

      其中的加密貨幣挖礦模塊似乎同樣由AI生成,會檢測可用的CPU、GPU資源及訪問權限類型。研究人員在載荷代碼中發現,攻擊者偏好“至少8核且具備root權限”的系統,并將此類系統稱為“a very good boy”(意為“非常理想的目標”)。

      該模塊使用XMRig軟件挖掘門羅幣(Monero),且僅占用60%的處理能力,以規避即時檢測。

      Oligo發現,挖礦程序被植入具有迷惑性的文件路徑,并使用“dns-filter”等偽造進程名掩蓋活動痕跡;同時通過定時任務和修改systemd配置實現持久化駐留。

      另一處有趣的發現是:攻擊者會確保自己是唯一利用被劫持Ray集群挖礦的主體——他們會終止其他競爭對手的挖礦腳本,并通過修改/etc/hosts文件和iptables規則屏蔽其他礦池。


      礦工配置

      除加密貨幣挖礦外,該惡意軟件還會向攻擊者基礎設施開啟多個Python反向shell,以實現交互式控制,進而獲取并竊取工作負載環境數據、MySQL數據庫憑證、專有AI模型及集群中存儲的源代碼。

      此外,它還可利用Sockstress工具發起DDoS攻擊——該工具通過原始套接字建立大量TCP連接,利用“非對稱資源消耗”的原理癱瘓目標。

      從攻擊者創建的定時任務來看,Oligo發現有一個腳本每15分鐘執行一次,用于檢查GitHub倉庫中是否存在更新后的載荷。


      設置持久化機制


      “ShadowRay 2.0”防御建議

      由于CVE-2023-48022漏洞目前尚無修復補丁,建議Ray用戶在部署集群時遵循廠商推薦的“最佳實踐”。

      在首次“ShadowRay”攻擊活動被曝光后,Anyscale已就該問題發布更新說明,列出多項建議,其中包括“將Ray部署在安全可信的環境中”。同時,應通過防火墻規則和安全組策略保護集群,防止未授權訪問。

      安全研究人員還建議在Ray控制臺端口(默認8265)基礎上增加授權驗證,并對AI集群實施持續監控,以識別異?;顒?。

      參考及來源:https://www.bleepingcomputer.com/news/security/new-shadowray-attacks-convert-ray-clusters-into-crypto-miners/

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      2025-26 賽季十大最佳簽約:迪亞茲封神,拉什福德重生

      2025-26 賽季十大最佳簽約:迪亞茲封神,拉什福德重生

      瀾歸序
      2025-12-28 02:26:15
      沙利文終于承認,佩洛西竄臺是步臭棋,臺海環境已發生不可逆改變

      沙利文終于承認,佩洛西竄臺是步臭棋,臺海環境已發生不可逆改變

      安安說
      2025-12-30 10:09:29
      失算!宋喆出獄后還沒認清自己,以為馬蓉會等他,結果被狠狠打臉

      失算!宋喆出獄后還沒認清自己,以為馬蓉會等他,結果被狠狠打臉

      瓜汁橘長Dr
      2025-12-29 11:14:21
      梅西是神!亞馬爾:C羅能有今天的成就在于他不跟任何人比較

      梅西是神!亞馬爾:C羅能有今天的成就在于他不跟任何人比較

      茜子足球
      2025-12-29 12:02:45
      馬斯克再次炮轟比爾蓋茨:他是個騙子 一直都是

      馬斯克再次炮轟比爾蓋茨:他是個騙子 一直都是

      快科技
      2025-12-29 17:57:05
      順德魚生是淡水生魚片,不擔心寄生蟲嗎?網友:大數據不會騙人!

      順德魚生是淡水生魚片,不擔心寄生蟲嗎?網友:大數據不會騙人!

      夜深愛雜談
      2025-12-23 17:35:17
      上甘嶺戰役,美軍為何不用燒死日軍的噴火器?原因在這個小洞上

      上甘嶺戰役,美軍為何不用燒死日軍的噴火器?原因在這個小洞上

      古書記史
      2025-12-29 00:16:16
      成都4s店爆炸后續:段某當場死亡,涉事銷售腸子悔青,恐要擔責

      成都4s店爆炸后續:段某當場死亡,涉事銷售腸子悔青,恐要擔責

      鋭娛之樂
      2025-12-29 15:11:01
      政壇頂級抽象:愛潑斯坦案機密,被網友一秒破解

      政壇頂級抽象:愛潑斯坦案機密,被網友一秒破解

      酷玩實驗室
      2025-12-29 11:28:42
      堪稱贏球大功臣!楊瀚森10分鐘爆砍3分4板,助開拓者險勝綠軍!

      堪稱贏球大功臣!楊瀚森10分鐘爆砍3分4板,助開拓者險勝綠軍!

      田先生籃球
      2025-12-29 10:07:15
      央視怒批,國務院點名封殺!這幾位蒙騙老百姓的大網紅,徹底涼涼

      央視怒批,國務院點名封殺!這幾位蒙騙老百姓的大網紅,徹底涼涼

      大魚簡科
      2025-09-02 19:34:00
      下個月起,這兩筆費用下調!

      下個月起,這兩筆費用下調!

      今日海滄
      2025-12-30 09:57:03
      背向世界:一片屬于我的寧靜雪原

      背向世界:一片屬于我的寧靜雪原

      疾跑的小蝸牛
      2025-12-29 20:46:43
      吃中國飯,砸中國鍋!央視出手全程打碼,這位700萬網紅徹底崩塌

      吃中國飯,砸中國鍋!央視出手全程打碼,這位700萬網紅徹底崩塌

      小熊侃史
      2025-12-27 12:00:29
      13年前,那個為200萬踢假球而鋃鐺入獄的前國腳祁宏,現過得如何

      13年前,那個為200萬踢假球而鋃鐺入獄的前國腳祁宏,現過得如何

      劉森森
      2025-12-23 11:43:09
      淚目了!大家斷崖式衰老都在多少歲?說出來讓我心里平衡下

      淚目了!大家斷崖式衰老都在多少歲?說出來讓我心里平衡下

      另子維愛讀史
      2025-12-29 18:05:03
      也談人民幣國際化:外匯管制下的悖論

      也談人民幣國際化:外匯管制下的悖論

      生命可以承受之輕
      2025-12-28 23:25:02
      托雷之死,軍事強人為何總是玩不過政治高手?

      托雷之死,軍事強人為何總是玩不過政治高手?

      掠影后有感
      2025-12-28 11:38:44
      詹姆斯社媒轉發自己數據:20和30歲命中率57%,40歲61%

      詹姆斯社媒轉發自己數據:20和30歲命中率57%,40歲61%

      懂球帝
      2025-12-30 08:28:26
      410次開房記錄流出:央企“女老虎”陶荔芳,背后還有多少同伙

      410次開房記錄流出:央企“女老虎”陶荔芳,背后還有多少同伙

      深度報
      2025-12-14 22:36:54
      2025-12-30 11:15:00
      嘶吼RoarTalk incentive-icons
      嘶吼RoarTalk
      不一樣的互聯網安全新視界
      8105文章數 10544關注度
      往期回顧 全部

      科技要聞

      Manus官宣加入Meta,收購金額達數十億美金

      頭條要聞

      媒體:賴清德稱"大陸不敢越雷池" 第二天解放軍就演習

      頭條要聞

      媒體:賴清德稱"大陸不敢越雷池" 第二天解放軍就演習

      體育要聞

      這個59歲的胖子,還在表演“蝎子擺尾”

      娛樂要聞

      44歲林俊杰官宣戀情 帶23歲女友見家長

      財經要聞

      翁杰明:宏觀數據與居民微觀感受存在差距

      汽車要聞

      標配華為乾崑ADS 4 Pro 華境S明年上半年上市

      態度原創

      教育
      藝術
      手機
      時尚
      家居

      教育要聞

      湖南中醫大學湖北分數線揭秘!別慌!

      藝術要聞

      謝稚柳雪景山水20圖

      手機要聞

      HMD Pulse 2 Pro手機曝光:紫光展銳T7250芯片、6.72英寸屏幕

      碧姬·芭鐸,“穿衣自由”概念的祖師奶

      家居要聞

      當歸之宅 三胎圓滿居所

      無障礙瀏覽 進入關懷版 主站蜘蛛池模板: 91免费播放| 影音先锋男人站| 国产精品卡一卡二| 人妻少妇久久久久久97人妻| 成熟丰满熟妇高潮xxxxx视频| 成人无码精品1区2区3区免费看| 亚洲精品666| 欧美性生交XXXXX久久久| 人妻少妇被猛烈进入中文字幕| 国产无遮挡无码视频在线观看 | 精品熟女少妇免费久久| 久久99国产精品久久| 2021亚洲爆乳无码专区| 在线天堂www在线| 额尔古纳市| 在线免费看av| 男人天堂社区| 日韩欧美精品一区二区| 国产免费播放一区二区三区| 纯肉高h啪动漫| 亚洲 日韩 欧美 成人 在线| 国产成人无码网站| 国产又黄又硬又粗| 艳妇臀荡乳欲伦69调教视频| 成人性生交大片免费看r老牛网站 中文字幕一区二区三区四区五区 久久久久久毛片免费播放 | 欧美大香线蕉线伊人久久| 国产成人精品777777| 人妻无码精品| 亚洲精品乱码久久久久99| 亚洲男人网| 国产AV影片麻豆精品传媒| 亚洲最大有声小说AV网| 人妻无码视频一区二区三区| 欧美乱妇高清无乱码免费| 国精品无码一区二区三区在线| 瓦房店市| 熟女嫩穴?播放| 国产蜜臀在线一区二区三区| 日韩a级?a级| 亚洲国产成人精品女人久久久| 红桃视频成人传媒|