腾讯云防火墙成功拦截利用Jenkins未授权访问漏洞部署挖矿木马

腾讯云防火墙捕获一黑客团伙利用Jenkins未授权访问漏洞针对云服务器的攻击,若攻击者利用漏洞攻击得手,就会通过CURL命令下载shell脚本执行,并继续通过脚本部署挖矿木马。腾讯云防火墙成功拦截了这些攻击,遭遇攻击的主机未受损失。

腾讯云与Web3公司Strange Universe Technology签署谅解备忘录:9月13日消息,腾讯云宣布与新加坡Web3公司Strange Universe Technology签署谅解备忘录(MoU),双方将在元宇宙虚拟世界中探索合作机会并帮助企业在虚拟环境中适应和发展,携手打造集成、混合、高效的虚拟现实技术平台。Strange Universe Technology将使用腾讯云的元宇宙产品和云解决方案,比如基于实时云渲染技术的一站式解决方案虚拟交互空间(VIS),结合腾讯云旗下的腾讯实时通信(TRTC)、游戏多媒体引擎(GME)、数字化身产品和服务,VIS还将提供涵盖虚拟直播、虚拟会议、展览、活动等多场景虚拟空间交付产品,帮助企业轻松搭建各种元宇宙场景模板。(finance.yahoo)[2022/9/13 13:26:38]

通过分析腾讯云防火墙拦截到的黑客攻击指令,发现攻击者在部署挖矿程序的过程中,会修改系统最大内存页,以达到系统资源的充分利用,并且会多次检测挖矿进程的状态,从而对挖矿程序进行保活操作。

腾讯云与软件公司AVEVA合作 利用区块链等技术帮助工业制造降本增效:记者5月13日从腾讯了解到,腾讯云与国际知名工业软件公司AVEVA签署框架合作协议。双方将基于自身优势能力及资源共同致力于建设工业数字化转型服务平台、打造工业企业数字化生态,用可行、可靠、可持续的数字化升级解决方案,助力企业实现数字化转型,推动工业互联网这一新型基础设施发展。未来,腾讯云与AVEVA还将继续开放能力,利用大数据、云计算、区块链、AI等技术,帮助工业制造降本增效,打通全产业链,实现产业级的数字化生态协同,实现工业领域“新基建”的样本落地,助力中国制造向中国智造转型升级。(证券时报)[2020/5/13]

因其该团伙使用的挖矿账名为,腾讯威胁情报中心将该挖矿木马命名为DarkMiner。根据该挖矿团伙使用的挖矿钱包算力估算,该团伙控制了约3000台服务器挖矿。

腾讯云区块链首席架构师敖萌:区块链需同其他业务相结合才能解决问题:区块链的局限性非常明显,单靠区块链很多时候完不成一个完整的业务,必须和其它业务结合在一起才能解决问题。技术和技术之间是相互赋能的,如这次疫情防控中大数据起到至关重要的作用,像健康码等在疫情期间起到很重要的作用。但是有一个前提很多人没有注意到,在疫情防控中各个数据的提供者是齐心协力的、目标一致的,他们之间没有信任问题。然而在其它情况下,各个参与方的利益并不一致,这种场景下便会出现数据的信任问题。(雷锋网)[2020/5/11]

腾讯安全专家建议政企用户按照以下步骤自查是否遭遇类似攻击:

1.检查服务器是否部署Jenkins组件,如有部署,应继续检查是否配置复杂密码。配置弱密码的系统极易被入侵;2.检查服务器否存访问矿池:142.44.242.100;3.检查服务器是否存在恶意文件:/tmp/.admin_thread,如有及时kill进程并删除相关文件。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

[0:46ms0-1:237ms