腾讯安全:H2Miner木马新变种利用Redis高危漏洞入侵云服务器挖矿

据腾讯威胁安全情报中心11月24日消息,腾讯主机安全捕获H2Miner挖矿木马最新变种,该变种利用Redis4.x/5.x主从同步命令执行漏洞攻击云服务器,检测数据显示该木马活动有明显增长。由于用户将Redis默认端口6379暴露在公网且未使用强密码认证,导致攻击者入侵并通过Redis4.x/5.x版本的主从同步功能执行任意代码。H2Miner变种木马入侵后会下载kinsingXXXXXXXXXX木马作为挖矿木马kdevtmpfsi的维持进程,并且通过安装定时任务持久化、通过SSH复用连接进行横向移动感染。H2Miner挖矿木马会占用大量CPU资源进行挖矿计算,可能导致业务系统崩溃,该挖矿木马还会尝试卸载云服务器的安全软件。

腾讯发布基于区块链技术的“腾讯安心平台”:8月5日,腾讯在京正式发布旗下数字化管理平台“腾讯安心平台”。据悉,该平台主要采取了联盟链技术,利用“一物一码”和区块链技术能力搭建了一套数字化管理平台,能够为每一件商品定制专属“身份证”,实现商品全流程防伪溯源,在区块链分布式存储技术帮助下,可以有效解决参与主体之间的信息不对等的问题。(腾讯网)[2021/8/7 1:41:01]

动态 | 腾讯安全:打开文件就中招 “老虎”挖矿木马已感染超5000台电脑:腾讯安全御见威胁情报中心近日监测发现一款通过社会工程术传播的“老虎”挖矿木马。攻击者将木马程序伪装成“火爆新闻”、“内容”、“隐私资料”、“技巧”等虚假文件名,通过社交网络发送到目标电脑,得手后植入大灰狼远控木马等恶意程序,窃取大量用户个人隐私信息,中电脑更可能遭到远程控制。目前,该木马已感染超5000台电脑。因其挖矿使用的自建矿池包含字符“laofubtc”,腾讯安全技术专家将其命名为“老虎”挖矿木马(LaofuMiner)。(腾讯电脑管家)[2019/12/6]

声音 | 腾讯安全:古老的DDoS攻击仍是威胁区块链安全的最大隐患:腾讯安全近日发布《2018上半年区块链安全报告》,报告显示,在诸多安全问题中,古老的DDoS攻击仍十分普遍。据悉,DDoS攻击对区块链生态安全产生普遍威胁自互联网诞生起DDoS攻击就已存在并作为一种经典的攻击方法延续至今,并随着网络技术和互联网基础设施的不断提升,衍生出了更多难以应付的攻击手段。简单来说,DDoS攻击就是在某一时刻,向目标服务器发送远超出常规的大量通讯请求,造成目标服务器资源瞬间消耗殆尽,无法提供正常服务。DDoS攻击的意图也十分明确:变相获取对手流量或直接敲诈对手钱财。[2018/8/24]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

[0:31ms0-2:88ms