GeoServer、PolarEdge和Gayfemboy等網路犯罪活動超越了傳統的殭屍網路
近期網路犯罪活動日益猖獗,駭客組織正利用多種已知漏洞與未受保護的伺服器,進行超越傳統僵屍網路的惡意攻擊。這些活動不僅包括將受害設備轉變為住宅代理、加密貨幣挖礦基礎設施,還建立了龐大的物聯網僵屍網路。其中,對OSGeo GeoServer GeoTools軟體中的重大漏洞(CVE-2024-36401)利用,以及新興的PolarEdge物聯網殭屍網路,已成為當前網路安全領域的關鍵威脅。
全球網路犯罪組織正以前所未有的技術複雜性,發動多樣化的惡意攻擊。這些攻擊不再僅僅是簡單的惡意軟體散佈,而是利用高度隱蔽且能創造被動收入的手段。其中,針對GeoServer的GeoTools關鍵漏洞(CVE-2024-36401)的利用,尤為引人關注。駭客利用此漏洞,秘密部署合法的軟體開發套件(SDK)或經過修改的應用程式,來劫持受害者的網路頻寬,藉此產生被動收入。這種手法極其隱蔽,因為它不依賴傳統的惡意軟體分發,且能將資源消耗降至最低,讓受害者難以察覺。
除了利用應用軟件漏洞,物聯網設備也成為駭客攻擊的重點。PolarEdge是一個新興的物聯網殭屍網路,它利用防火牆、路由器、網路攝影機和VoIP電話等設備中的已知漏洞來進行大規模入侵。PolarEdge的技術特徵包括使用特製的TLS後門進行加密的命令與控制通訊,並具備日誌清理和動態基礎設施更新能力。此殭屍網路被認為是一個「運營中繼箱」(Operational Relay Box, ORB)網路,其主要目的可能是悄悄地轉發流量,進行各種非法活動。此外,另一名為「gayfemboy」的Mirai變種僵屍網路,也正針對多個廠商的產品漏洞發動分散式阻斷服務(DDoS)攻擊,顯示物聯網設備面臨著持續且嚴峻的威脅。
此外,針對暴露的伺服器發動的加密貨幣挖礦劫持(cryptojacking)攻擊也持續升溫。一個名為TA-NATALSTATUS的威脅行為者,正鎖定未受保護的Redis伺服器,植入加密貨幣挖礦程式。該組織利用複雜的技術來逃避檢測,並能自動終止其他競爭對手的挖礦進程,確保其自身利益最大化。這些複合式攻擊手法,從利用應用軟件漏洞、建立物聯網僵屍網路到伺服器加密貨幣劫持,顯示駭客攻擊已從單一目的轉向多樣化且利潤導向的複合式模式。企業與個人用戶必須提高警覺,定期更新軟體、強化設備安全配置,並採用多層次的資安防護策略,以有效抵禦這些日新月異的惡意網路威脅。
資料來源:https://thehackernews.com/2025/08/geoserver-exploits-polaredge-and.html
網路犯罪活動日益猖獗,駭客組織正利用多種已知漏洞與未受保護的伺服器,進行超越傳統僵屍網路的惡意攻擊。