国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

“ShadowRay 2.0”全球攻擊活動:利用舊漏洞劫持Ray集群構(gòu)建自傳播挖礦僵尸網(wǎng)絡(luò)

0
分享至


一場名為“ShadowRay 2.0”的全球攻擊活動正利用一處舊版代碼執(zhí)行漏洞,劫持暴露在公網(wǎng)的Ray集群,將其改造為具備自傳播能力的加密貨幣挖礦僵尸網(wǎng)絡(luò)。

Ray是由Anyscale開發(fā)的開源框架,可在以“集群”或“頭節(jié)點”形式組織的分布式計算生態(tài)中,助力構(gòu)建和擴(kuò)展人工智能及Python應(yīng)用。

據(jù)研究人員介紹,他們追蹤的威脅者“IronErn440”正使用AI生成的載荷,攻擊公網(wǎng)可訪問的易受攻擊Ray基礎(chǔ)設(shè)施。研究人員指出,此類惡意活動不僅限于加密貨幣挖礦,部分情況下還涉及數(shù)據(jù)與憑證竊取,以及發(fā)起分布式拒絕服務(wù)(DDoS)攻擊。


新攻擊活動,舊(未修復(fù))漏洞

“ShadowRay 2.0”是此前另一輪“ShadowRay”攻擊活動的延續(xù)——該活動由Oligo曝光,活躍于2023年9月至2024年3月期間。

Oligo研究人員發(fā)現(xiàn),兩輪攻擊均利用了編號為CVE-2023-48022的舊版高危漏洞。這一安全問題尚未推出修復(fù)補(bǔ)丁,原因是Ray的設(shè)計初衷是運行在“嚴(yán)格受控的網(wǎng)絡(luò)環(huán)境”這類可信環(huán)境中。

但研究人員表示,目前公網(wǎng)可訪問的Ray服務(wù)器已超23萬臺,較“首次發(fā)現(xiàn)ShadowRay活動時觀測到的數(shù)千臺”出現(xiàn)大幅激增。

Oligo在今日發(fā)布的報告中提到,已監(jiān)測到兩輪攻擊浪潮:一輪通過濫用GitLab分發(fā)載荷,于11月5日終止;另一輪則濫用GitHub,自11月17日起持續(xù)至今。


惡意的 GitHub 倉庫


載荷功能解析

Oligo指出,攻擊中使用的載荷由大語言模型生成。這一結(jié)論基于對代碼結(jié)構(gòu)、現(xiàn)有注釋及錯誤處理模式的分析得出。

例如,研究人員在對某一載荷進(jìn)行反混淆后發(fā)現(xiàn),其包含“文檔字符串和無意義回顯語句,這強(qiáng)烈表明代碼由LLM生成”。


有效負(fù)載的一部分

攻擊者利用CVE-2023-48022漏洞,向Ray未授權(quán)的Jobs API提交任務(wù),運行多階段Bash與Python載荷,并借助平臺的編排能力在所有節(jié)點部署惡意軟件,實現(xiàn)集群間的自主傳播。

其中的加密貨幣挖礦模塊似乎同樣由AI生成,會檢測可用的CPU、GPU資源及訪問權(quán)限類型。研究人員在載荷代碼中發(fā)現(xiàn),攻擊者偏好“至少8核且具備root權(quán)限”的系統(tǒng),并將此類系統(tǒng)稱為“a very good boy”(意為“非常理想的目標(biāo)”)。

該模塊使用XMRig軟件挖掘門羅幣(Monero),且僅占用60%的處理能力,以規(guī)避即時檢測。

Oligo發(fā)現(xiàn),挖礦程序被植入具有迷惑性的文件路徑,并使用“dns-filter”等偽造進(jìn)程名掩蓋活動痕跡;同時通過定時任務(wù)和修改systemd配置實現(xiàn)持久化駐留。

另一處有趣的發(fā)現(xiàn)是:攻擊者會確保自己是唯一利用被劫持Ray集群挖礦的主體——他們會終止其他競爭對手的挖礦腳本,并通過修改/etc/hosts文件和iptables規(guī)則屏蔽其他礦池。


礦工配置

除加密貨幣挖礦外,該惡意軟件還會向攻擊者基礎(chǔ)設(shè)施開啟多個Python反向shell,以實現(xiàn)交互式控制,進(jìn)而獲取并竊取工作負(fù)載環(huán)境數(shù)據(jù)、MySQL數(shù)據(jù)庫憑證、專有AI模型及集群中存儲的源代碼。

此外,它還可利用Sockstress工具發(fā)起DDoS攻擊——該工具通過原始套接字建立大量TCP連接,利用“非對稱資源消耗”的原理癱瘓目標(biāo)。

從攻擊者創(chuàng)建的定時任務(wù)來看,Oligo發(fā)現(xiàn)有一個腳本每15分鐘執(zhí)行一次,用于檢查GitHub倉庫中是否存在更新后的載荷。


設(shè)置持久化機(jī)制


“ShadowRay 2.0”防御建議

由于CVE-2023-48022漏洞目前尚無修復(fù)補(bǔ)丁,建議Ray用戶在部署集群時遵循廠商推薦的“最佳實踐”。

在首次“ShadowRay”攻擊活動被曝光后,Anyscale已就該問題發(fā)布更新說明,列出多項建議,其中包括“將Ray部署在安全可信的環(huán)境中”。同時,應(yīng)通過防火墻規(guī)則和安全組策略保護(hù)集群,防止未授權(quán)訪問。

安全研究人員還建議在Ray控制臺端口(默認(rèn)8265)基礎(chǔ)上增加授權(quán)驗證,并對AI集群實施持續(xù)監(jiān)控,以識別異?;顒?。

參考及來源:https://www.bleepingcomputer.com/news/security/new-shadowray-attacks-convert-ray-clusters-into-crypto-miners/

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點推薦
央國企的兩大弊端:領(lǐng)導(dǎo)層載歌載舞底層員工無米下鍋,關(guān)系戶橫行

央國企的兩大弊端:領(lǐng)導(dǎo)層載歌載舞底層員工無米下鍋,關(guān)系戶橫行

黯泉
2026-01-08 23:02:21
“牛奶界愛馬仕”,躋身3元大軍?

“牛奶界愛馬仕”,躋身3元大軍?

中國新聞周刊
2026-01-11 14:10:07
恭喜楊瀚森!中國歷史首人!姚明都沒能做到

恭喜楊瀚森!中國歷史首人!姚明都沒能做到

King迪哥侃球
2026-01-11 21:55:00
留幾手為閆學(xué)晶叫屈?稱抖音用戶都自卑又敏感,評論區(qū)炸鍋了

留幾手為閆學(xué)晶叫屈?稱抖音用戶都自卑又敏感,評論區(qū)炸鍋了

小徐講八卦
2026-01-11 16:10:03
臺退役上校呼吁:只要大陸答應(yīng)2個條件,臺灣隨時可以和平統(tǒng)一!

臺退役上校呼吁:只要大陸答應(yīng)2個條件,臺灣隨時可以和平統(tǒng)一!

科普100克克
2026-01-09 10:38:43
落網(wǎng)細(xì)節(jié)曝光!34歲男子2天涉2命案,曾5次入獄,累積刑期超10年

落網(wǎng)細(xì)節(jié)曝光!34歲男子2天涉2命案,曾5次入獄,累積刑期超10年

Likepres
2026-01-11 14:14:07
回村建房7個月,前后被鄰居投訴4次,第四次讓我斷了農(nóng)村養(yǎng)老的夢

回村建房7個月,前后被鄰居投訴4次,第四次讓我斷了農(nóng)村養(yǎng)老的夢

人間百態(tài)大全
2026-01-11 06:45:03
王亞平的安保:吃飯要檢測,出門配警衛(wèi),這種“副國級”待遇是不是小題大作?

王亞平的安保:吃飯要檢測,出門配警衛(wèi),這種“副國級”待遇是不是小題大作?

歷史回憶室
2026-01-06 15:54:12
借所謂“高雅愛好”掩蓋權(quán)錢交易 商人成唐仁健“錢袋子”

借所謂“高雅愛好”掩蓋權(quán)錢交易 商人成唐仁健“錢袋子”

大象新聞
2026-01-11 20:29:04
于和偉演完《沉默的榮耀》后,臺灣的觀眾竟然這樣稱呼他

于和偉演完《沉默的榮耀》后,臺灣的觀眾竟然這樣稱呼他

風(fēng)月得自難尋
2025-11-11 06:37:59
0-1輸給中國隊!澳大利亞隊進(jìn)球被吹原因找到,或?qū)⑿〗M出局

0-1輸給中國隊!澳大利亞隊進(jìn)球被吹原因找到,或?qū)⑿〗M出局

何老師呀
2026-01-11 22:09:05
2-0,羅馬2連勝,反超那不勒斯+追平AC米蘭,48歲格羅索率隊6輪不勝

2-0,羅馬2連勝,反超那不勒斯+追平AC米蘭,48歲格羅索率隊6輪不勝

側(cè)身凌空斬
2026-01-11 02:55:13
G燈女神12年逆襲史!推川悠里:從被S1拋棄到麥當(dāng)娜頂流

G燈女神12年逆襲史!推川悠里:從被S1拋棄到麥當(dāng)娜頂流

素然追光
2025-12-22 01:05:06
眾星告別《驕陽似我》宋威龍發(fā)18宮照趙今麥感謝曦光,莊序發(fā)長文

眾星告別《驕陽似我》宋威龍發(fā)18宮照趙今麥感謝曦光,莊序發(fā)長文

阿訊說天下
2026-01-11 21:16:47
如果3年內(nèi)沒有離開股市的打算,那就買這一種股票,賺到盆滿缽滿

如果3年內(nèi)沒有離開股市的打算,那就買這一種股票,賺到盆滿缽滿

股經(jīng)縱橫談
2026-01-09 17:42:31
香港知名男星《尋秦記》拍三個月打戲被全刪,自嘲“樣子不連戲”

香港知名男星《尋秦記》拍三個月打戲被全刪,自嘲“樣子不連戲”

科學(xué)發(fā)掘
2026-01-11 14:20:46
她曾任北京市委書記,上任3年后就被撤職,但是晚年依舊享受干部級待遇

她曾任北京市委書記,上任3年后就被撤職,但是晚年依舊享受干部級待遇

歷史回憶室
2026-01-08 21:53:12
貝克漢姆女兒美到認(rèn)不出!14歲身高1米75,超過了媽媽維多利亞

貝克漢姆女兒美到認(rèn)不出!14歲身高1米75,超過了媽媽維多利亞

有趣的胡侃
2026-01-09 11:53:58
A股,周末重磅扎堆!證監(jiān)會,重拳出擊!

A股,周末重磅扎堆!證監(jiān)會,重拳出擊!

新浪財經(jīng)
2026-01-11 14:07:43
狠狠期待一下春夏

狠狠期待一下春夏

智慧生活筆記
2026-01-11 15:41:33
2026-01-12 02:15:00
嘶吼RoarTalk incentive-icons
嘶吼RoarTalk
不一樣的互聯(lián)網(wǎng)安全新視界
8119文章數(shù) 10545關(guān)注度
往期回顧 全部

科技要聞

“我們與美國的差距也許還在拉大”

頭條要聞

美軍突襲委內(nèi)瑞拉俄制防空系統(tǒng)失聯(lián) 俄方回應(yīng)

頭條要聞

美軍突襲委內(nèi)瑞拉俄制防空系統(tǒng)失聯(lián) 俄方回應(yīng)

體育要聞

U23國足形勢:末輪不負(fù)泰國即確保晉級

娛樂要聞

留幾手為閆學(xué)晶叫屈?稱網(wǎng)友自卑敏感

財經(jīng)要聞

外賣平臺"燒錢搶存量市場"迎來終局?

汽車要聞

2026款宋Pro DM-i長續(xù)航補(bǔ)貼后9.98萬起

態(tài)度原創(chuàng)

本地
時尚
教育
公開課
軍事航空

本地新聞

云游內(nèi)蒙|“包”你再來?一座在硬核里釀出詩意的城

當(dāng)一個57歲的女人,決定從零開始

教育要聞

ai時代下貝校家長在用ai輔導(dǎo)孩子

公開課

李玫瑾:為什么性格比能力更重要?

軍事要聞

俄大使:馬杜羅夫婦被控制時身邊沒人

無障礙瀏覽 進(jìn)入關(guān)懷版