買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > Luna > Info

MINE:挖礦木馬 4SHMiner 利用漏洞針對云服務器攻擊,已控制約 1.5 萬臺服務器挖礦_NER

Author:

Time:1900/1/1 0:00:00

鏈聞消息,騰訊主機安全捕獲到挖礦木馬4SHMiner利用ApacheShiro反序列化漏洞CVE-2016-4437針對云服務器的攻擊行動。4SHMiner挖礦團伙入侵成功后會執行命令下載4.sh,然后下載XMRig挖礦木馬并通過Linuxservice、systemctl服務,系統配置文件$HOME/.profile,crontab定時任務等實現持久化運行。通過其使用的門羅幣錢包算力(約333KH/s)進行推算,4SHMiner挖礦木馬團伙已控制約1.5萬臺服務器進行挖礦,根據算力突變數據可知其在2020.11.16至17日一天之內就新增感染近1萬臺機器。安全專家建議企業及時檢查服務器是否部署了低于1.2.5版本的ApacheShiro,并將其升級到1.2.5及以上版本。

騰訊御見:9月挖礦木馬依舊活躍:騰訊安全大數據顯示,2020年9月,挖礦木馬在最活躍的惡意軟件家族top10中占絕對優勢。[2020/10/17]

騰訊御見:“8220”挖礦木馬入侵服務器挖礦,可發起DDoS攻擊:騰訊安全威脅情報中心檢測到“8220”挖礦木馬變種攻擊。“8220”挖礦團伙擅長利用WebLogic、JBoss反序列化漏洞,Redis、Hadoop未授權訪問漏洞等Web漏洞攻擊服務器挖礦。此外,“8220”挖礦木馬團伙的攻擊目標包括Windows和Linux服務器,在其使用的FTP服務器上,可以發現針對不同操作系統的攻擊模塊。該團伙釋放挖礦木馬時,會檢查服務器是否有其他挖礦木馬運行,將所有競爭挖礦木馬進程結束,以獨占服務器資源。根據代碼的相似性、C2關聯性、挖礦時使用的相同門羅幣錢包以及配置文件解密方法、相似的FTP服務器等因素,騰訊安全專家認為,2020年初出現的StartMiner與“8220”挖礦木馬屬于同一團伙。該團伙當前版本惡意程序與C2服務器的通信已不再使用“8220”端口,根據近期捕獲到的樣本對其攻擊偏好使用的文件名進行總結,發現其具有使用多種腳本包括VBS、PHP、Python、Powershell、Shell進行組合攻擊的特點。[2020/5/9]

騰訊御見:警惕Linux挖礦木馬SystemMiner:騰訊御見威脅情報中心今日發文稱,近日騰訊安全團隊在某企業成功處置一起挖礦木馬事件,該企業一臺Linux服務器出現系統卡慢,CPU占用高等現象。通過對故障服務器進行安全檢查,發現該服務器遭遇SSH弱密碼爆破入侵。入侵者植入定時任務實現持久化,定時任務下載執行病母體INT,INT內置了多個bash命令,會進一步下載執行Linux挖礦木馬SystemMiner。此外入侵者還會利用運維工具ansible、knife等執行命令批量攻擊感染內網其他機器,會嘗試下載腳本卸載騰訊云云鏡、阿里云安騎士等安防產品以實現自保護,入侵者還會修改hosts文件屏蔽其他挖礦網址以獨占挖礦資源。[2020/3/4]

Tags:MININENERMINEAIDOGEMINI幣KINE幣Ethash Minergoldminer幣圈

Luna
比特幣:薪火言幣:比特幣經歷兩天回調,20000美元已經清晰可見_ARK

比特幣創下歷史新高的可能性比以往任何時候都要大,盡管分析師在很多不同場合都預測了比特幣的反彈,但從現在開始,比特幣的價格隨時都可能突破2萬美元.

1900/1/1 0:00:00
MCH:GymChain重磅歸來,線上布局一觸即發_DxChain Token

受新冠影響,人們運動健康意識前所未有提高,全球運動健康產業市場極速擴張。據預測,到2023年,這個市場的規模將達到1.1萬億美元以上.

1900/1/1 0:00:00
ALP:覓新 | 羊駝之城:NFT與DeFi的結合_ZEN

《覓新》是金色財經推出的一檔區塊鏈項目觀察類欄目,覆蓋行業各領域項目發展情況,具體涉及到項目概況、技術進展、募資情況等,力圖為您呈現熱門新潮的項目合輯.

1900/1/1 0:00:00
IOST:幣圈小蝶:幣圈選擇投資需要了解哪些?_Wrapped Basic CryptoKitties

?一、投資原油能賺到錢嗎?存在即是道理,投資原油能賺到錢,這是肯定的。那么很多人賺不到錢,是為什么呢?我給大家分析幾點,首先一定得保證資金的安全,因為資金都不安全了又如何談賺錢?平臺的選擇很重要.

1900/1/1 0:00:00
BEA:波卡Substrate創業營全球招募!優勝者入駐杭州未來區塊鏈創新中心孵化_BEAM

近日,巴比特與眾多伙伴聯合發起了Substrate創業營,幫助Substrate開發者更好地創建波卡生態的創新產品.

1900/1/1 0:00:00
BCH:關于BBT資產更換為ERC20合約的公告_BBT幣

尊敬的GX.COM用戶:由于BBT合約更換升級,應項目方要求,BBT資產將由BBT-TRC20合約更換為BBT-ERC20合約.

1900/1/1 0:00:00
ads