事件背景
某企业云监控系统触发高危告警,提示API请求中包含黑客工具特征(cf_framework),攻击者试图通过泄露的RAM子账户凭据调用ECS高危API。以下是攻击关键信息整理:
字段 | 详情 |
---|---|
告警原因 | API请求包含黑客工具特征(cf_framework) |
攻击实体 | RAM子账户 mq |
泄露凭证 | AccessKey ID: LTAI4GLAHnP3n7SqtZPMTdYS |
攻击源IP | 101.69.230.30 (中国浙江杭州,归属中国电信) |
User-Agent | AlibabaCloud (windows; amd64) Golang/1.19.10 Core/0.0.1 |
调用的API | 云服务器(ECS)的 InvokeCommand 接口 |
调用结果 | <