比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

挖礦木馬 4SHMiner 利用漏洞針對云服務器攻擊,已控制約 1.5 萬臺服務器挖礦_SER

Author:

Time:1900/1/1 0:00:00

鏈聞消息,騰訊主機安全捕獲到挖礦木馬4SHMiner利用ApacheShiro反序列化漏洞CVE-2016-4437針對云服務器的攻擊行動。4SHMiner挖礦團伙入侵成功后會執行命令下載4.sh,然后下載XMRig挖礦木馬并通過Linuxservice、systemctl服務,系統配置文件$HOME/.profile,crontab定時任務等實現持久化運行。通過其使用的門羅幣錢包算力(約333KH/s)進行推算,4SHMiner挖礦木馬團伙已控制約1.5萬臺服務器進行挖礦,根據算力突變數據可知其在2020.11.16至17日一天之內就新增感染近1萬臺機器。安全專家建議企業及時檢查服務器是否部署了低于1.2.5版本的ApacheShiro,并將其升級到1.2.5及以上版本。

騰訊御見:“貪吃蛇”挖礦木馬升級提權工具,對企業網絡威脅加劇?:騰訊安全威脅情報中心檢測到新版“貪吃蛇”挖礦木馬。“貪吃蛇”挖礦木馬團伙主要針對MS SQL服務進行爆破弱口令攻擊,爆破成功后會進行提權攻擊獲得系統權限,然后植入門羅幣挖礦木馬以及大灰狼遠控木馬。新版“貪吃蛇”首先病對提權工具進行更新,病爆破成功之后提權獲得系統權限的概率得以大幅提升。其清理的競品挖礦木馬也比舊版更多, 病還會添加Windows防火墻規則阻止其他挖礦木馬入侵。騰訊安全專家建議企業網管盡快糾正MS SQL服務器存在的弱口令風險,避免黑客遠程爆破成功。[2020/6/21]

動態 | 安全公司:雙平臺挖礦木馬MServicesX借用白簽名躲避殺軟件:近日,一款擁有Windows和安卓雙版本的挖礦木馬MServicesX悄然流行,中電腦和手機會運行門羅幣挖礦程序,造成異常發熱乃至設備受損的現象。挖礦木馬MServicesX十分擅長偽裝,在電腦端使用具有合法數字簽名的文件,以躲避安全軟件的查殺;在安卓手機端更偽裝成Youtube視頻播放器軟件,不知情的用戶用其在手機上觀看視頻時,病會在后臺運行門羅幣挖礦程序。數據顯示,在國內,廣東、江蘇、香港三地的受感染量最大。[2018/11/8]

騰訊最新安全輿情:加密貨幣暴漲催活挖礦木馬 攻擊勒索損失巨大:騰訊安全聯合實驗室反病實驗室發布最新的《二月安全輿情報告》,報告顯示數字加密貨幣的持續火爆帶來挖礦木馬數量急劇增加,最高熱度2月份兩起較大規模的勒索軟件攻擊,分別針對了Ontario的兒童救助組織和薩克拉門托的投票記錄數據庫。據悉,Ontario兒童救助組織支付了5000美元贖回敏感數據。薩克拉門托投票記錄數據庫托管機構拒絕支付比特幣贖金,這意味著包含了1950萬個加州選民的53000條歷史選民記錄和個人信息被加密鎖定,或遭受泄露。[2018/3/15]

Tags:VIC門羅幣SERVSERStellar Invictus門羅幣挖礦收益計算器下載SERV幣

以太坊交易所
Gate.io個人網格交易每日賽活動結果及發獎公告_GATE

Gate.io個人網格交易每日賽活動已圓滿結束,感謝您的參與!活動詳情:https://www.gateio.pro/article/18160目前,每日賽結果已全部公布,活動期間.

1900/1/1 0:00:00
拓新局解痛點 環球幣指引領區塊鏈和通證市場指數賽道_ANC

近年來,我們看到越來越多的創業者將切入點放在行情資訊、投顧工具、錢包、聚合交易等細分賽道。這些新角色的加入,正不斷完善區塊鏈市場的基礎設施.

1900/1/1 0:00:00
賽福托管確認出席獵云BEYOND-2020區塊鏈產業大會_數字資產

摘要:賽福托管受邀參加11月23-24日由獵云財經主辦的“BYOND-2020區塊鏈產生大會暨年度頒獎盛典“.

1900/1/1 0:00:00
報告:11 月份加密貨幣 ETP 產品日均交易量環比激增逾 50%_比特幣

鏈聞消息,CryptoCompare發布加密貨幣市場交易所交易產品分析報告,要點如下:1.11月份交易所交易產品的日均交易量環比激增53.5%.

1900/1/1 0:00:00
Filecoin網絡中的FIL代幣數量為什么會越來越少?_OIN

在區塊鏈項目中,一般項目早期由于剛剛開始挖礦,網絡產出的代幣總量不是很大,而到了項目后期,由于參與挖礦的時間與礦工數量逐漸增多,市場上流通的代幣總量也會逐漸龐大起來.

1900/1/1 0:00:00
比特幣&主流貨幣:BTC突破18000,后市依舊看漲?_USDT

資訊簡評 在新冠疫情肆虐所導致的全球金融市場不確定性加劇的環境下,比特幣搶眼表現吸引主流媒體關注.

1900/1/1 0:00:00
ads