概述
近日,阿里云安全团队监测到挖矿团伙watchbog更新了其使用的武器库,增加了最新Solr Velocity 模板注入远程命令执行漏洞的攻击方式,攻击成功后会下载门罗币挖矿程序进行牟利。建议用户及时排查自身主机是否受到影响。
值得注意的是,此漏洞利用代码于10月31日被公布,11月2日阿里云安全团队就已发现watchbog团伙利用此漏洞进行入侵,植入木马进行挖矿,漏洞公开不足2日便被挖矿团伙利用进行攻击牟利。可以看到,当新的漏洞被披露出来时,可供企业用户修复的时间窗口越来越短,因此防守方需要及时地关注新披露可利用漏洞,以及采取缓解措施或进行修复,必要时可考虑选用安全产品帮助保障安全。
背景介绍
watchbog挖矿团伙
watchbog团伙最早出现于2018年,是一个利用多种漏洞攻击方式向目标主机植入挖矿木马的恶意团伙,通过挖取门罗币
继续阅读与本文标签相同的文章
上一篇 :
《前端实战总结》如何在不刷新页面的情况下改变UR
下一篇 :
测试:Oracle 19c RAC添加私网
-
带你读《Kotlin核心编程》之二:基础语法
2026-05-16栏目: 教程
-
带你读《Kotlin核心编程》之三:面向对象
2026-05-16栏目: 教程
-
如何采用PageAdmin自助建站系统来进行企业网站建设
2026-05-16栏目: 教程
-
【阿里云新品发布会】第31期:移动金融科技助力 新时代金融机构转型升级
2026-05-16栏目: 教程
-
[转]国家电网发布实验室共享平台等系列创新创业合作
2026-05-16栏目: 教程
