哪吒探针遭滥用植入后门,上百台服务器受影响

哪吒探针遭滥用植入后门,上百台服务器受影响

安全公司 Darktrace 发现,开源服务器监控工具哪吒探针(Nezha)近期被攻击者用作持久化后门和 C2 渠道。攻击者通过 Docker 容器逃逸,在受害服务器上植入修改过的安装脚本,自动注册 agent 并连接至控制面板。由于面板默认无需认证即可查看主机列表,攻击者能够公开暴露被控主机信息,目前已发现 141 台感染服务器,其中 45 台仍在线,多为低配 VPS。

中文技术社区反映,大量用户因服务器产生恶意流量收到主机商的滥用投诉,服务器被暂停或删除,不少用户不得不重装系统。GitHub 上已有专门的清理脚本协助用户彻底删除恶意 agent。安全专家建议立即审计哪吒实例,禁用密码登录、使用 OAuth 认证,并关闭面板的 SSH 执行功能,必要时重装系统。

Darktrace | NodeSeek | GitHub

© 版权声明
THE END
喜欢就支持一下吧
点赞12 分享
评论 抢沙发
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情代码图片快捷回复

    暂无评论内容

免责声明:

本站所有内容和资源均来自网络,仅供用户交流、学习与研究使用。版权归原版权方所有,本站不承担任何版权争议责任。

用户下载后不得用于商业或非法用途,需在24小时内从电脑中删除,否则责任自负。

访问和下载文件即表示您同意仅将其用于参考和学习,其他用途后果自负。

如您喜欢该程序,请支持正版软件,购买注册以获得更好的服务。

本站为非营利性个人网站,所有软件信息来自网络,仅供学习和研究参考,无商业用途。会员捐赠仅用于支持服务器的维护,完全自愿。