比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

門羅幣:挖礦木馬 4SHMiner 利用漏洞針對云服務器攻擊,已控制約 1.5 萬臺服務器挖礦

Author:

Time:1900/1/1 0:00:00

鏈聞消息,騰訊主機安全捕獲到挖礦木馬4SHMiner利用ApacheShiro反序列化漏洞CVE-2016-4437針對云服務器的攻擊行動。4SHMiner挖礦團伙入侵成功后會執行命令下載4.sh,然后下載XMRig挖礦木馬并通過Linuxservice、systemctl服務,系統配置文件$HOME/.profile,crontab定時任務等實現持久化運行。通過其使用的門羅幣錢包算力(約333KH/s)進行推算,4SHMiner挖礦木馬團伙已控制約1.5萬臺服務器進行挖礦,根據算力突變數據可知其在2020.11.16至17日一天之內就新增感染近1萬臺機器。安全專家建議企業及時檢查服務器是否部署了低于1.2.5版本的ApacheShiro,并將其升級到1.2.5及以上版本。

騰訊御見:“貪吃蛇”挖礦木馬升級提權工具,對企業網絡威脅加劇?:騰訊安全威脅情報中心檢測到新版“貪吃蛇”挖礦木馬。“貪吃蛇”挖礦木馬團伙主要針對MS SQL服務進行爆破弱口令攻擊,爆破成功后會進行提權攻擊獲得系統權限,然后植入門羅幣挖礦木馬以及大灰狼遠控木馬。新版“貪吃蛇”首先病對提權工具進行更新,病爆破成功之后提權獲得系統權限的概率得以大幅提升。其清理的競品挖礦木馬也比舊版更多, 病還會添加Windows防火墻規則阻止其他挖礦木馬入侵。騰訊安全專家建議企業網管盡快糾正MS SQL服務器存在的弱口令風險,避免黑客遠程爆破成功。[2020/6/21]

動態 | 騰訊御見:挖礦木馬同比提高近5%,新的勒索病層出不窮:據騰訊御見威脅情報中心發文稱,企業終端風險中,感染風險軟件的仍排行第一,占比達到40%。部分終端失陷后,攻擊者植入遠控木馬(占14%),并利用其作為跳板,部署漏洞攻擊工具再次攻擊內網其它終端,最終植入挖礦木馬或者勒索病。

挖礦木馬同比提高近5%,幾乎成為當前流行黑產團伙的必備組件。隨著比特幣、門羅幣、以太坊幣等數字加密幣的持續升值,挖礦成了黑產變現的重要渠道。我們預計挖礦木馬占比仍將繼續上升。勒索病同比變化不大,但近年新的勒索病層出不窮,一旦攻擊成功危害極大。部分受害企業被迫交納“贖金”或“數據恢復費”,勒索病仍是當前企業需要重點防范的病類型。[2019/8/27]

門羅幣的挖礦木馬熱度最高:近日,騰訊安全實驗室統計了挖礦木馬所連接的礦池地址,發現國內挖礦用戶最喜愛使用的礦池地址為pool.minexmr.com。其對應挖取的熱門幣種為門羅幣,其次分別是以太幣、比特幣鉆石、狗狗幣、超級現金,其他幣種則非常少見。[2018/3/27]

Tags:門羅幣MINEMININE門羅幣價格今日行情最新GMINES價格alchemint-standardsGods Unchained

幣贏交易所
UTY:幣圈小蝶:幣圈選擇投資需要了解哪些?

?一、投資原油能賺到錢嗎?存在即是道理,投資原油能賺到錢,這是肯定的。那么很多人賺不到錢,是為什么呢?我給大家分析幾點,首先一定得保證資金的安全,因為資金都不安全了又如何談賺錢?平臺的選擇很重要.

1900/1/1 0:00:00
FIL:為什么都說IPFS/Filecoin是新興的風口丨星際數據

Filecoin在2020年熱度飆升,捕獲了巨大的流量與關注度。記住那個不斷地和你分享IPFS/Filecoin的人,你以后會感謝他的.

1900/1/1 0:00:00
BTC:霍比特交易所關于11月19日上線UNFI的公告

尊敬的社區用戶: 霍比特交易所將于2020年11月19日20:00上線UNFI(UnifiProtocolDAO),并開通UNFI/USDT交易對.

1900/1/1 0:00:00
加密貨幣:加密交易所 Liquid 部分用戶數據或已泄漏,資金未受影響

鏈聞消息,加密貨幣交易所Liquid首席執行官Kayamori在官網發布通知說,11月13日交易所發生了一起數據泄漏安全事件.

1900/1/1 0:00:00
比特幣:三天三次閃電貸攻擊 DeFi為何如此脆弱?

之前,起源協議OriginProtocol穩定幣OUSD被爆出遭到閃電貸攻擊,OriginProtocol共損失225萬美元的DAI和100萬美元的ETH.

1900/1/1 0:00:00
比特幣:薪火言幣:11.19日比特幣會有異動嗎

各位朋友們,你們好,我是薪火,跟著我的客戶都是做了很久的,不是我帶他們賺了多少,而是我用心在指導,毫無保留的教技術,經常熬夜盯盤。深夜致電告知客戶出場或進單.

1900/1/1 0:00:00
ads