安全客周刊 2024年08月05日
黑客用《我的世界》DDoS工具攻击未正确配置的Jupyter笔记本服务器
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

网络安全研究人员披露新DDoS攻击活动,利用配置错误的Jupyter笔记本,通过mineping工具发起TCP洪水攻击,攻击涉及多个环节,攻击者为yawixooo

🎯此次攻击活动利用配置错误的Jupyter笔记本,运行wget命令从Filebin获取ZIP存档,其中包含用于攻击的JAR文件。

💻mineping是为《我的世界》游戏服务器设计的DDoS包,被用于发起TCP洪水DDoS攻击,旨在消耗目标服务器资源。

👀攻击中conn.jar用于与Discord频道建立连接并触发mineping.jar包的执行,结果会被写入Discord频道。

🙅‍♂️这并非首次针对可访问互联网的Jupyter笔记本的攻击,此前已有类似情况发生。

发布时间 : 2024-08-05 14:49:37

网络安全研究人员披露了一个针对配置错误的Jupyter笔记本的新分布式拒绝服务(DDoS)攻击活动。

这项被云安全公司Aqua命名为Panamorfi的活动,利用一个名为mineping的Java基础工具来发起TCP洪水DDoS攻击。Mineping是一个专为《我的世界》游戏服务器设计的DDoS包。

攻击链涉及利用互联网暴露的Jupyter笔记本实例运行wget命令,从一个名为Filebin的文件共享网站获取ZIP存档。

ZIP文件包含两个Java归档(JAR)文件,conn.jar和mineping.jar,其中前者用于与Discord频道建立连接并触发mineping.jar包的执行。

Aqua研究员阿萨夫·莫拉格表示,“这种攻击旨在通过发送大量TCP连接请求来消耗目标服务器的资源。”“结果会被写入Discord频道。”

这次攻击活动被归因于一个名叫yawixooo的威胁行为者,其GitHub账户中有一个公开仓库,包含一个《我的世界》服务器属性文件。

这并非首次有对手针对可访问互联网的Jupyter笔记本进行攻击。在2023年10月,一个被称为Qubitstrike的突尼斯威胁行为者被观察到入侵Jupyter笔记本,企图非法挖掘加密货币并破坏云环境。

商务合作,文章发布请联系 anquanke@360.cn

安全客

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

Jupyter笔记本 DDoS攻击 mineping 网络安全
相关文章