Selenium Grid的配置错误被滥用于挖掘加密货币
创始人
2024-07-30 09:48:56
0

威胁行为者正在利用Selenium Grid的配置错误来部署修改版的XMRig工具,用于挖掘Monero(门罗币)加密货币。

Selenium Grid是一个流行的开源Web应用测试框架,它允许开发者在多台机器和浏览器上自动化测试。它在云环境中使用,并且在Docker Hub上的下载量超过1亿次。

Selenium测试概述

来源:Wiz

测试任务通过API交互从中央集线器分发到服务的各个节点上执行,这些节点具有不同的操作系统、浏览器和其他环境变化,以提供全面的测试结果。

云安全公司Wiz的研究人员发现,他们正在跟踪的恶意活动“SeleniumGreed”已经运行了一年多。这个活动利用了服务在默认配置中缺乏认证机制的弱点。

根据Wiz的研究,Selenium Grid默认情况下没有激活的身份验证机制。对于公开的服务,任何人都可以访问应用程序测试实例、下载文件和执行命令。

Selenium 在其文档中警告了互联网暴露实例的风险,建议那些需要远程访问的人通过设置防火墙来防止未经授权的访问。然而,这个警告不足以防止更大规模的错误配置。

Wiz提到,威胁行为者正在利用Selenium WebDriver API来更改目标实例中Chrome的默认二进制路径,使其指向Python解释器。然后,它们使用“add_argument”方法将base64编码的Python脚本作为参数传递。当WebDriver发起启动Chrome的请求时,它会使用提供的脚本执行Python解释器。

攻击中使用的漏洞利用脚本

来源:Wiz

Python脚本建立了一个反向shell,使攻击者几乎可以远程访问实例。接下来,攻击者依靠Selenium用户(seluser),可以在没有密码的情况下执行sudo命令,在被破坏的实例上放置自定义XMRig矿工,并将其设置为在后台运行。

为了逃避检测,攻击者经常使用受损的Selenium节点工作负载作为后续感染的中间命令和控制服务器(C2),以及作为采矿池代理。

Wiz公司使用FOFA搜索引擎对公开网络上暴露的网络资产进行了扫描,结果显示至少有30,000个Selenium实例目前可以通过公共网络访问到。

Wiz在报告中说:“任何缺乏适当身份验证和网络安全策略的Selenium Grid服务版本都容易受到远程命令执行的攻击。”

“根据我们的数据,本博客中描述的威胁针对的是Selenium v3.141.59,但它也可能演变为利用更高版本,其他威胁行为者可能已经这样做了,”研究人员指出。

警惕!美国政府悬赏1000万美元,调查朝鲜APT45黑客组织

2024.07.29

网络安全公司Wiz拒绝了谷歌230亿美元收购,关注IPO之路

2024.07.26

谷歌放弃淘汰第三方Cookie计划,将选择权交给用户

2024.07.25

相关内容

国泰基金的计算机ETF(5...
11月11日,计算机ETF(512720)报收1.242元,收跌1...
2025-11-11 16:42:56
黄金,大涨!资金持续涌入黄...
避险情绪升温,金价正重回强势区间。 11月11日,现货黄金价格再次...
2025-11-11 16:41:55
港股科技板块或迎估值与逻辑...
港股科技板块早盘高开后持续回落,截至11:10,恒生科技指数下跌0...
2025-11-11 16:15:54
浙商期货荣获证券之星资本力...
11月7日,在证券之星第十三届资本力量年度品牌活动颁奖典礼上,浙商...
2025-11-11 15:17:49
美财政部与国税局发布新规,...
钛媒体App 11月11日消息,美国财政部长贝森特当地时间10日表...
2025-11-11 15:15:29
如何加密图纸?2025常用...
在设计制图行业,每张图纸都凝聚着团队的智慧与心血。从建筑蓝图到产品...
2025-11-11 15:14:49

热门资讯

墨西哥推迟对中国商品增加关税,... 澎湃新闻记者 聂舒翼 朱郑勇 11月11日,外交部发言人林剑主持例行记者会。有记者提问,墨西哥总统辛...
华泰柏瑞基金的科技100ETF... 11月11日,科技100ETF(515580)报收1.22元,收跌1.93%,成交金额1406.8万...
国泰基金的科创创业ETF(58... 11月11日,科创创业ETF(588360)报收0.976元,收跌1.61%,成交金额2945.4万...
招商基金的软件龙头ETF(15... 11月11日,软件龙头ETF(159899)报收0.91元,收跌1.94%,成交金额2218.3万元...
广发基金的汽车ETF(1595... 11月11日,汽车ETF(159512)报收1.463元,收跌1.42%,成交金额579.9万元。换...
华泰柏瑞基金的稀土ETF(51... 11月11日,稀土ETF(516780)报收1.714元,收跌1.04%,成交金额9589.7万元。...
国泰基金的计算机ETF(512... 11月11日,计算机ETF(512720)报收1.242元,收跌1.74%,成交金额1806.8万元...
疑似遭遇上门回收黄金“套路” ... “本想高价卖黄金,没想到不仅把我的手链被融成碎渣,重量还少了2克,对方还查到我的身份证号和旧地址来威...
招商基金的双创ETF(5883... 11月11日,双创ETF(588300)报收0.926元,收跌1.59%,成交金额6594.1万元。...
华安基金的光伏ETF指数基金(... 11月11日,光伏ETF指数基金(159618)报收0.859元,收涨0.47%,成交金额1153....