Selenium Grid的配置错误被滥用于挖掘加密货币
创始人
2024-07-30 09:48:56
0

威胁行为者正在利用Selenium Grid的配置错误来部署修改版的XMRig工具,用于挖掘Monero(门罗币)加密货币。

Selenium Grid是一个流行的开源Web应用测试框架,它允许开发者在多台机器和浏览器上自动化测试。它在云环境中使用,并且在Docker Hub上的下载量超过1亿次。

Selenium测试概述

来源:Wiz

测试任务通过API交互从中央集线器分发到服务的各个节点上执行,这些节点具有不同的操作系统、浏览器和其他环境变化,以提供全面的测试结果。

云安全公司Wiz的研究人员发现,他们正在跟踪的恶意活动“SeleniumGreed”已经运行了一年多。这个活动利用了服务在默认配置中缺乏认证机制的弱点。

根据Wiz的研究,Selenium Grid默认情况下没有激活的身份验证机制。对于公开的服务,任何人都可以访问应用程序测试实例、下载文件和执行命令。

Selenium 在其文档中警告了互联网暴露实例的风险,建议那些需要远程访问的人通过设置防火墙来防止未经授权的访问。然而,这个警告不足以防止更大规模的错误配置。

Wiz提到,威胁行为者正在利用Selenium WebDriver API来更改目标实例中Chrome的默认二进制路径,使其指向Python解释器。然后,它们使用“add_argument”方法将base64编码的Python脚本作为参数传递。当WebDriver发起启动Chrome的请求时,它会使用提供的脚本执行Python解释器。

攻击中使用的漏洞利用脚本

来源:Wiz

Python脚本建立了一个反向shell,使攻击者几乎可以远程访问实例。接下来,攻击者依靠Selenium用户(seluser),可以在没有密码的情况下执行sudo命令,在被破坏的实例上放置自定义XMRig矿工,并将其设置为在后台运行。

为了逃避检测,攻击者经常使用受损的Selenium节点工作负载作为后续感染的中间命令和控制服务器(C2),以及作为采矿池代理。

Wiz公司使用FOFA搜索引擎对公开网络上暴露的网络资产进行了扫描,结果显示至少有30,000个Selenium实例目前可以通过公共网络访问到。

Wiz在报告中说:“任何缺乏适当身份验证和网络安全策略的Selenium Grid服务版本都容易受到远程命令执行的攻击。”

“根据我们的数据,本博客中描述的威胁针对的是Selenium v3.141.59,但它也可能演变为利用更高版本,其他威胁行为者可能已经这样做了,”研究人员指出。

警惕!美国政府悬赏1000万美元,调查朝鲜APT45黑客组织

2024.07.29

网络安全公司Wiz拒绝了谷歌230亿美元收购,关注IPO之路

2024.07.26

谷歌放弃淘汰第三方Cookie计划,将选择权交给用户

2024.07.25

相关内容

原创 ...
日前,Texxon Holding Limited(浙江网塑科技股...
2024-09-20 11:39:49
原创 ...
邓正红软实力表示,在美联储降息0.5个百分点之后,原油期货随着市场...
2024-09-20 11:39:39
加密ETF现货9月19日数...
原文作者:Koala,火星财经 比特币现货ETF9月19日总资产净...
2024-09-20 11:39:17
原创 ...
美联储主席鲍威尔终于承认这一场货币战争以失败告终。 这本应是今年3...
2024-09-20 11:39:16
交通银行南充高坪支行联系周...
为进一步贯彻落实四川省反假货币联席会议办公室关于开展2024年反假...
2024-09-20 11:37:38
货币政策空间拓宽 更多增量...
近期,中国人民银行多次释放下一步货币政策信号,明确“坚持支持性的货...
2024-09-20 10:07:49

热门资讯

货币信贷改善将推动钢市“供需转... 宏观数据 据中国人民银行统计数据显示,2024年8月末,广义货币(M2)余额305.05万亿元,同比...
How to Reduce t... 1. The hazards of solder balls There are solder ba...
神秘资金连续流入创业板ETF,... 神秘资金连续第二日强势流入易方达创业板ETF,9月10日,11.28亿元净流入易方达基金创业板ETF...
AI客户交互软件提供商Gene... 据知情人士透露,人工智能客户交互软件提供商Genesys Cloud Services Inc.已选...
益诺思启动科创板IPO 近日,上海益诺思生物技术股份有限公司(简称“益诺思”)披露科创板IPO招股意向书,并公布上市发行安排...
Insta360创始人刘靖康再... 8月15日,影石Insta360创始人刘靖康在发文澄清IPO相关质疑后,再度发文称:“企业申报A股时...
估值百亿美元,“明星独角兽”被... 车好多,又被传赴美IPO了。 今日,据IFR,拥有二手车交易平台瓜子二手车的车好多集团正在考虑在美国...
日本7月货币存量M2同比增1.... 每经AI快讯,最新公布数据显示,日本7月货币存量M2同比增1.4%,前值增1.5%;M3同比增0.9...
比特币跌破51000美元,跌超... 鞭牛士 8月5日消息,比特币今日跌幅进一步扩大,目前已跌破51000美元,跌超14%。
【网经社月报】7月数字教育动态... 2024年7月份,数字教育领域又发生了哪些事情?以下为网经社教育台带来本月最新动态回顾。 【要闻速...