Loading...
近日,黑客开始利用关键的 Apache ActiveMQ 漏洞CVE202346604,以便传播根据 Golang 开发的 GoTitan 僵尸网络及 PrCtrl Rat NET 程序,同时也涉及多种恶意软件,包括 Sliver、Kinsing 和 Ddostff,根据 Hackread 的报道。利用 CVE202346604 的攻击涉及通过 OpenWire 协议与易受攻击的 ActiveMQ 服务器建立连接,最终促使恶意 XML 文件的下载,以执行该僵尸网络。据 Fortinet 的 FortiGuard Labs 报告,GoTitan 的安装能够利用十种不同的分布式拒绝服务DDoS攻击技术,触发系统内的自我复制,并获取命令与控制服务器的 IP 地址以传输受感染系统的数据,包括内存和架构细节以及 CPU 规格。
因此,针对使用受影响的 ActiveMQ 实例的组织,建议立即修复这一漏洞,以保护系统安全。
快喵加速器app