精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

TeamTNT團伙新動態:將攻擊觸手延伸到谷歌云

安全
TeamTNT使用AWS憑據來枚舉AWS云環境,并試圖識別與之綁定的所有身份和訪問管理(IAM)權限、彈性計算云(EC2)實例、簡單存儲服務(S3)存儲桶、CloudTrail配置和CloudFormation操作。

執行摘要

TeamTNT是一個專注對云進行加密劫持操作的攻擊組織,以使用XMRig加密工具挖礦而廣為人知。在近期TeamTNT組織的最新動態中,他們仍以AWS憑證和Kubernetes集群為目標,并且還創建了名為Black-T的新惡意軟件,該軟件集成了開源云原生工具,能協助他們的加密劫持。除此之外,TeamTNT使用AWS憑據來枚舉AWS云環境,并試圖識別與之綁定的所有身份和訪問管理(IAM)權限、彈性計算云(EC2)實例、簡單存儲服務(S3)存儲桶、CloudTrail配置和CloudFormation操作。該組織目前能收集包括AWS和谷歌云在內的16個云平臺或應用程序的憑據。

TeamTNT早在2020年8月就開始收集云實例上的AWS憑據,而對谷歌云憑據的竊取則表示TeamTNT的目標在進一步拓展,目前尚無跡象表明微軟Azure、阿里巴巴云、甲骨文云或IBM云的這些云服務提供商成為攻擊目標,但其IAM證書仍有可能通過類似的方法被鎖定。

此外,TeamTNT還在其活動中添加了對開源Kubernetes和云滲透工具集Peirates的使用。有了這些技術,TeamTNT越來越有能力在目標云環境中收集足夠的信息,并用于執行后利用操作。這會導致更多的橫向移動或提權攻擊案例,最終可能讓TeamTNT獲得對整個云環境的管理訪問權限。

截止本文發表時,TeamTNT收集了6.52012192枚門羅幣(價值1,788美元)。采礦作業中的八個礦機以77.7KH/s的平均速度運行,此門羅幣錢包地址存在了114天。

枚舉技術

Unit42研究人員確定了TeamTNT的惡意軟件存儲庫之一為hxxp://45.9.148[.]35/chimaera/sh/,其中包含多個bash腳本,用于執行加密劫持、漏洞利用、橫向移動和憑據抓取等操作,圖1所示這個惡意軟件存儲庫稱為Chimaera存儲庫,它能體現TeamTNT在云環境中不斷擴大的業務范圍,當前和未來的面向目標。

圖1.TeamTNT的Chimaera存儲庫

在Chimaera存儲庫中,有三個腳本體現了TeamTNT的定位和意圖。第一個腳本是grab_aws-data.sh,(SHA256:a1e9cd08073e4af3256b31e4b42f3aa69be40862b3988f964e96228f91236593),它主要使用獲取的AWSIAM憑證枚舉AWS云環境;第二個腳本bd_aws.sh(SHA256:de3747a880c4b69ecaa92810f4aac20fe5f6d414d9ced29f1f7ebb82cd0f3945)從一個AWS實例提取所有SSH密鑰,并標識當前運行在該實例上的所有可執行程序;最后的腳本search.sh(SHA256:ed40bce040778e2227c869dac59f54c320944e19f77543954f40019e2f2b0c35)搜索存儲在特定主機上的應用程序的配置文件。上述三個腳本都是新發現的,顯露了TeamTNT以AWS、谷歌云環境中的應用程序為目標的意圖。

枚舉AWS環境

bash腳本grab_aws-data.sh包含70個獨特的AWS命令行界面(AWSCLI)命令,用于枚舉7類AWS服務,包括IAM配置、EC2實例、S3存儲桶、支持案例和直接連接,以及CloudTrail和CloudFormation。如圖2所示,通過AWS枚舉過程獲得的所有值都存儲在受感染系統的本地目錄/var/tmp/.../...TnT.../aws-account-data/中。

圖2.TeamTNT的grab_aws.sh腳本

TeamTNT腳本包含以下七種AWS服務的命令:

  •  44個EC2實例命令
  • 14個IAM命令
  •  4直接連接命令
  •  4CloudFormation命令
  •  2CloudTrail命令
  • 1S3命令
  •  1支持命令

憑據抓取

TeamTNT還擴展了他們的憑證抓取功能,比如識別并收集16個應用程序憑據,這些應用程序可能存在于受感染的云端點上,也可能出現在云實例上的任何已知用戶帳戶上,包括根帳戶,如下所示:

  • SSHkeys.
  •  AWSkeys.

s3clients.

s3backer

s3proxy

s3ql

passwd-s3fs

s3cfg

  • Docker.
  •  GitHub.
  •  Shodan.
  • Ngrok.
  •  Pidgin.
  •  Filezilla.
  •  Hexchat.
  • 谷歌云.
  •  ProjectJupyter.
  •  ServerMessageBlock(SMB)clients.

對谷歌云憑證的竊取值得注意,因為這是首個竊取除AWS之外的IAM產品憑證的攻擊組織(參見圖3),這類手法未來可能會被用于其他同類產品中,微軟Azure、阿里云、甲骨文云或IBM云環境可能會成為攻擊目標。研究人員認為,TeamTNT開發類似于上述grab_aws-data.sh的功能只是時間問題。

圖3.TeamTNT的search.sh腳本搜索谷歌云憑據

橫向移動操作

下面的程序是專門處理橫向移動的。

Weaveworks

在search.sh腳本中,有幾個應用程序顯示了TeamTNT操作不斷發展的攻擊模式。

在Chimaera存儲庫中,Unit42研究人員確定了幾個腳本,這些腳本可以挑選出特定的應用程序,其中之一是Weaveworks(參見圖4)。Weave是為Docker和Kubernetes等容器基礎設施開發的微服務網絡網格應用程序,允許微服務在一個或多個主機上運行,同時保持網絡連接。通過以Weave安裝為目標,TeamTNT有可能使用Weave網絡網格應用程序在容器內實現橫向移動。從腳本setup_scope.sh中的base64編碼代碼中可以看出(SHA256:584c6efed8bbce5f2c52a52099aafb723268df799f4d464bf5582a9ee83165c1),TeamTNT的目標是包含WeaveDocker容器用戶帳戶信息。

圖4.TeamTNT腳本setup_scope.shbase64解碼代碼

圖5.為門羅幣挖掘而創建的本地Docker鏡像

ProjectJupyter

ProjectJupyter也列為TeamTNT操作的目標,首先是在search.sh腳本中作為憑證抓取的目標,其次作為beta橫向移動腳本spread_jupyter_tmp.sh(SHA256:0d7912e62bc663c9ba6bff21ae809e458b227e3ceec0abac105d20d5dc533a22)。

Unit42研究人員還在某TeamTNT人員的Twitter帳戶中發現了對Jupyter的引用。如圖6所示,內容提到了某個遭入侵的Jupyter端點。

圖6.TeamTNT人員展示某個遭入侵的Jupyter端點

Peirates

Peirates工具被TeamTNT用于對AWS和Kubernetes的入侵操作,有多種功能,如圖7所示。該工具可以讓攻擊者調查和識別Kubernetes和云環境中的錯誤配置或潛在漏洞,并可以讓TeamTNT對云基礎設施執行入侵行動。

圖7.Peirates滲透測試選項

門羅幣挖礦業務

TeamTNT在運營上仍然專注于加密劫持。前幾節介紹了TeamTNT用于擴展其加密劫持基礎設施的新技術的發現,以下部分將重點介紹用于執行其加密劫持操作的過程相關的發現。

本地Docker鏡像

值得注意是腳本文件docker.container.local.spread.txt,其中列出了本地Docker映像的名稱,如圖8所示Docker映像是本地Docker映像,這意味著它不是從托管或外部下載的Docker存儲庫。研究人員在DockerHub中搜索了這個Docker鏡像的存在,但沒有找到。

圖8.docker.container.local.spread.txt的內容

創建Docker容器是為挖礦操作提供主機。如圖5所示,創了一個名為mangletmpuser/fcminer的Docker鏡像,啟動該鏡像并導到Chimaera存儲庫文件setup_xmr.sh,(SHA256:5ddd226d400cc0b49d0175ba06a7e55cb2f5e9586111464bcf7b3bd709417904),該文件將使用Docker容器中的開源XMRig應用程序啟動Docker加密挖掘過程。

新的門羅幣錢包

研究人員發現了一個新的門羅幣錢包地址,該地址與門羅幣公共礦池pool.supportxmr[.]com:3333相關聯,如圖9所示。

圖9.SupportXMR公共礦池配置

在圖10中,此礦池地址顯示TeamTNT挖礦操作已收集6.52012192門羅幣,涉及8臺礦機,此已持續了114天。對于TeamTNT這樣的組織來說,這個規模只能算是小型挖礦了。

圖10.SupportXMR礦池顯示

結論

我們建議在云環境中運行的組織,監控并阻止與TeamTNT的Chimaera存儲庫以及歷史C2端點相關的所有網絡連接。使用云原生安全平臺將顯著減少云基礎設施的攻擊面,并允許組織監控風險。

Unit42研究人員強烈推薦以下提示,以幫助保護云基礎架構:

對所有云IAM角色和權限執行最小權限IAM訪問策略。在適用的情況下,對服務帳戶使用短期或一次性IAM憑證。

監控并阻止已知惡意端點的網絡流量。

只在生產環境中部署經過審查的容器映像。

實現并使用基礎設施作為代碼(IaC)掃描平臺,以防止不安全的云實例部署到生產環境中。

使用支持治理、風險管理和遵從性(GRC)的云基礎設施配置掃描工具來識別潛在的危險錯誤配置。

使用云端點代理來監控和阻止已知惡意應用程序在云基礎設施中的運行。

本文翻譯自:https://unit42.paloaltonetworks.com/teamtnt-operations-cloud-environments/如若轉載,請注明原文地址。

 

責任編輯:姜華 來源: 嘶吼網
相關推薦

2011-03-08 15:15:43

Avaya VENA園區網絡

2011-09-14 17:08:08

VMware

2014-01-13 11:09:42

UC瀏覽器PC智能電視

2009-04-06 08:28:46

iphone蘋果移動OS

2020-08-25 08:21:23

5G邊緣計算技術

2012-11-05 13:39:59

Wi-Fi五險頻率

2021-12-08 05:56:06

隊列網絡帶寬

2013-07-29 17:05:39

惡意軟件掃描谷歌

2017-05-26 23:09:47

2020-03-27 15:13:46

ArubaWi-FiPasspoint

2009-03-25 17:20:15

Linux云計算平臺應用

2020-12-14 19:52:04

物聯網物聯網安全云服務

2021-01-19 14:57:47

AI

2018-07-04 16:10:29

黑科技

2021-05-14 12:40:33

浪潮云

2012-08-27 10:33:20

云計算

2018-08-17 09:14:43

餓了么容器演進

2010-03-18 11:34:33

IBM云平臺紅帽虛擬化

2015-04-02 11:04:27

云應用SaaSOFBIZ
點贊
收藏

51CTO技術棧公眾號

91视频免费在线| 亚洲女人被黑人巨大进入| 男同互操gay射视频在线看| 精品人妻无码一区二区| 激情五月***国产精品| 亚洲精品久久久久久久久久久久久| 18岁网站在线观看| 日本在线人成| 黑人と日本人の交わりビデオ| 国产高清在线| 国产精品一二一区| 欧美一级视频免费在线观看| 激情无码人妻又粗又大| а√中文在线天堂精品| 在线亚洲欧美专区二区| 日本黄大片在线观看| 黄色av免费在线观看| 国产精品一二三四| 国产精品美女久久久久av超清| 九九热精品免费视频| 久久成人av| 精品精品国产高清a毛片牛牛| 国产精品wwwww| 欧美videosex性极品hd| 国产精品三级视频| 亚洲丝袜精品丝袜在线| 午夜精品在线观看| 亚洲熟女少妇一区二区| 日韩大尺度在线观看| 日韩免费看网站| 奇米视频7777| 另类专区亚洲| 亚洲二区视频在线| 久久99国产精品一区| 国产一级在线| 91麻豆精品一区二区三区| 91国产在线播放| 97超碰资源站| 日韩高清在线电影| 欧洲一区二区视频| 国产性xxxx高清| 国内久久精品| 欧美富婆性猛交| 黄色录像一级片| 日韩国产欧美| 亚洲图片欧洲图片av| www.久久国产| 99热这里只有精品首页| 在线电影欧美成精品| 性猛交ⅹ×××乱大交| 亚洲成人不卡| 色综合天天性综合| 丰满人妻中伦妇伦精品app| f2c人成在线观看免费视频| 亚洲毛片av在线| 在线观看成人免费| 污污影院在线观看| 亚洲国产一区二区视频| 亚洲精品蜜桃久久久久久| 日韩精品分区| 亚洲福利一区二区| 久久久久久久9| 国产三级电影在线播放| 第一福利永久视频精品| 美女av免费在线观看| 性欧美18xxxhd| 欧美日韩亚洲一区二| 欧美黄网站在线观看| 欧美大片免费| 欧美无砖砖区免费| 在线看免费毛片| 国产一区二区三区精品在线观看| 欧美精品成人一区二区三区四区| 涩多多在线观看| 亚洲精品a区| 亚洲缚视频在线观看| 日本黄色录像片| 久久99免费视频| 中文字幕亚洲无线码在线一区| 麻豆视频免费在线播放| 亚洲男女av一区二区| 欧美激情精品久久久久久大尺度 | 一区二区三区四区五区精品| 99精品老司机免费视频| 亚洲日韩欧美一区二区在线| 99视频精品全部免费看 | 91av在线播放| 中文字幕第四页| 蜜桃一区二区三区在线观看| 91在线|亚洲| 天堂av在线播放| 国产精品午夜在线| 屁屁影院ccyy国产第一页| 欧美三级网址| 欧美一区二区三区视频在线| 黄色网址在线视频| 色婷婷热久久| 午夜精品一区二区三区av| 国产精品sm调教免费专区| 国产精品一二一区| 天堂精品一区二区三区| 俄罗斯一级**毛片在线播放| 91成人免费在线视频| 欧美激情第四页| 妖精一区二区三区精品视频| 美女视频黄免费的亚洲男人天堂| 91免费黄视频| 亚洲高清视频免费观看| 狠狠色狠狠色综合日日91app| 国产精品一区视频网站| 91caoporm在线视频| 亚洲午夜免费视频| 日本肉体xxxx裸体xxx免费| 中文字幕日韩高清在线| 在线观看国产精品淫| 日本三级午夜理伦三级三| 日韩av一级片| 国产欧美一区二区三区另类精品| 亚洲欧美视频一区二区| 精品欧美国产一区二区三区| 特黄视频免费观看| 妖精一区二区三区精品视频 | 美女免费久久| 欧美午夜性色大片在线观看| 伊人成人免费视频| 教室别恋欧美无删减版| 亚洲视频一区二区| 国产精品一区二区6| 精品中文字幕一区二区小辣椒| 久久伊人一区| 91最新在线视频| 欧美色图第一页| a天堂中文字幕| 国产综合网站| 91久久精品国产91性色| 日本韩国在线视频爽| 在线亚洲高清视频| 人妻少妇精品视频一区二区三区| 欧美91精品| 亚洲精品免费一区二区三区| 在线免费av网站| 欧美日韩在线三区| 日韩免费成人av| 国产美女一区| 欧美日韩另类综合| 美女福利一区二区三区| 亚洲精品国产精品自产a区红杏吧| 麻豆视频在线免费看| 极品少妇一区二区| 一区二区三区观看| 精品三级在线| 久久精品电影网| 正在播放木下凛凛xv99| 日本一区二区三区在线观看| 九九九九免费视频| 日本一区福利在线| 日韩av电影在线免费播放| 欧美孕妇性xxxⅹ精品hd| 欧美性猛交xxxx乱大交| 亚洲熟妇一区二区三区| 久久精品官网| 日韩免费av电影| 日韩成人综合网| 久久精品视频亚洲| 精品国产区一区二| 亚洲国产精品综合小说图片区| 性囗交免费视频观看| 99精品福利视频| 欧美一区1区三区3区公司 | avtt中文字幕| 亚洲美女少妇无套啪啪呻吟| 久久国产欧美精品| 成人做爰视频www网站小优视频| 亚洲午夜激情免费视频| 中国一级特黄视频| 亚洲精品乱码久久久久久黑人| 曰本三级日本三级日本三级| 亚洲日本国产| 日韩尤物视频| 玖玖玖视频精品| 97视频免费观看| 国产黄在线看| 欧美一区二区三区视频免费| 久久久久久久久久一区二区三区| 99久久精品国产导航| 97公开免费视频| 欧美激情第8页| 久久久久久久久一区| 国产精品诱惑| 欧美极品欧美精品欧美视频| 欧美中文在线| 日韩亚洲欧美中文三级| 国产性xxxx高清| 中文字幕一区二区三区色视频| 国产午夜在线一区二区三区| 日日摸夜夜添夜夜添亚洲女人| 中文字幕久久综合| 日韩电影不卡一区| 91免费的视频在线播放| 国产自产自拍视频在线观看| 在线电影中文日韩| 欧洲精品久久一区二区| 欧美日韩中文字幕一区| 伊人365影院| 中文在线一区二区 | 草草视频在线一区二区| 日韩免费在线看| 在线电影福利片| 国产亚洲人成网站在线观看| 亚洲第一色网站| 欧美亚洲国产怡红院影院| 久久久久无码国产精品| 中文字幕不卡在线| 精品人妻一区二区三区香蕉| 国产精品一区在线观看你懂的| 日本老熟妇毛茸茸| 亚洲日本免费| 成年人视频大全| 日本女优一区| 欧美日韩免费高清| 日本欧美高清| 国产一区二区三区四区五区在线| www.欧美| 国产97在线|亚洲| heyzo高清在线| 色综合导航网站| 日本中文字幕电影在线免费观看| 精品调教chinesegay| www.色播.com| 337p亚洲精品色噜噜| a片在线免费观看| 色菇凉天天综合网| 国产www在线| 天涯成人国产亚洲精品一区av| 九九视频免费看| 亚洲欧美另类小说| 久久99久久99精品免费看小说| 国产精品欧美久久久久一区二区| 性欧美丰满熟妇xxxx性仙踪林| 成人国产亚洲欧美成人综合网| www.亚洲自拍| 狠狠色丁香久久婷婷综合丁香| av五月天在线| 日本不卡123| 污色网站在线观看| 久久国内精品视频| 日韩av一卡二卡三卡| 国产在线视频一区二区三区| 污污的网站免费| 韩日精品视频一区| 波多野结衣中文字幕在线播放| 国产乱淫av一区二区三区| 99精品视频国产| 国产精品一区二区久久精品爱涩| 91蝌蚪视频在线| 国产成人av影院| aaaaa黄色片| 成人av免费在线| 天堂久久久久久| www精品美女久久久tv| 加勒比一区二区| 欧美激情一区三区| 亚洲 欧美 变态 另类 综合| 亚洲色图在线看| 久久久美女视频| 精品女厕一区二区三区| 欧美性猛交xxxx乱大交hd| 欧美日韩一本到| www.国产欧美| 国产视频精品xxxx| av电影在线网| 欧美国产日韩一区二区在线观看| 国产福利电影在线播放| 国产成人精彩在线视频九色| 福利视频亚洲| 亚洲自拍小视频| 牛牛视频精品一区二区不卡| 欧美日韩一区二区视频在线观看 | 日本老太婆做爰视频| 好吊视频一区二区三区四区| 波多野结衣乳巨码无在线| 日韩国产精品91| 久久久精品视频国产| av在线不卡免费看| 四虎成人免费影院| 亚洲精品国久久99热| 800av免费在线观看| 欧美日韩精品是欧美日韩精品| 国产婷婷一区二区三区久久| 亚洲精品久久久久久久久久久| 97超碰国产一区二区三区| 色综合久久88色综合天天看泰| 综合日韩av| 亚洲自拍小视频免费观看| 免费av一区二区三区四区| 午夜在线视频免费观看| 夜夜嗨网站十八久久| 亚洲黄色av片| 92国产精品观看| 欧美在线视频第一页| 日本韩国欧美一区| 亚洲精品国产手机| 在线视频中文亚洲| 蜜桃视频m3u8在线观看| 国产精品久久久久7777婷婷| 97久久超碰| 一本色道婷婷久久欧美| 亚洲欧美日韩国产一区二区| 欧洲美女亚洲激情| 国产日韩精品久久久| 国产午夜视频在线| 欧美精品tushy高清| 男人天堂网在线| 久久久日本电影| 国产一区一区| 亚洲国产欧美不卡在线观看| 中国女人久久久| 绯色av蜜臀vs少妇| 亚洲欧洲av在线| av毛片在线免费观看| 欧美精品一区二区高清在线观看| 亚洲乱亚洲乱妇| 日韩av免费在线| 久久动漫网址| 日本a级片在线播放| 精品一区二区三区在线播放视频| 最近中文字幕免费视频| 午夜精品一区在线观看| 朝桐光av在线一区二区三区| 精品国产依人香蕉在线精品| 日本在线中文字幕一区二区三区| 激情伦成人综合小说| 精品白丝av| 亚洲视频 中文字幕| 一区二区三区加勒比av| 国产精品天天操| 久久久国产精品x99av | 免费在线观看av网站| 国产精品99一区| 精品久久久久久久久久久下田| 日本三级免费网站| eeuss鲁片一区二区三区在线观看| 麻豆成人在线视频| 日韩一区二区电影在线| 91高清在线观看视频| 爱情岛论坛亚洲入口| 国内精品久久久久久久97牛牛 | 国产一区二区99| 亚洲激情在线视频| 6699嫩草久久久精品影院| 国产精品一区二区三区四区五区 | 国产精品福利电影| 精品激情国产视频| 久久久国产精品入口麻豆| 男女激烈动态图| 国产精品白丝av| 久久综合色综合| 亚洲精品国精品久久99热一| 国产精品专区免费| 午夜精品区一区二区三| 九色综合狠狠综合久久| 99视频只有精品| 精品粉嫩超白一线天av| 电影在线观看一区| 欧美大陆一区二区| 美国三级日本三级久久99| 欧美日韩午夜视频| 精品国产乱子伦一区| 欧美第一视频| 永久免费精品视频网站| 国产综合久久久久久鬼色| 国产在线拍揄自揄拍无码视频| 欧美精品一区二区三区视频| 在线最新版中文在线| 亚洲a∨一区二区三区| 国产电影精品久久禁18| 亚洲另类欧美日韩| 曰本色欧美视频在线| 日韩免费高清视频网站| 欧美一区二区中文字幕| 国产亚洲精品aa| 国产强伦人妻毛片| 97视频免费在线看| 色喇叭免费久久综合网| 年下总裁被打光屁股sp | 中文字幕乱码在线观看| 欧美成人手机在线| 最新精品国偷自产在线| 91 视频免费观看| 精品人伦一区二区三区蜜桃网站| 二区在线观看| 国产精品theporn88| 日韩av一区二区在线影视| 国产一级免费av| 中文字幕亚洲欧美日韩高清| 99re8这里有精品热视频免费| 国产精品97在线| 亚洲乱码一区二区三区在线观看| 色视频在线观看| 亚洲综合中文字幕在线|