腾讯御见:“8220”挖矿木马入侵服务器挖矿,可发起DDoS攻击

腾讯安全威胁情报中心检测到“8220”挖矿木马变种攻击。“8220”挖矿团伙擅长利用WebLogic、JBoss反序列化漏洞,Redis、Hadoop未授权访问漏洞等Web漏洞攻击服务器挖矿。此外,“8220”挖矿木马团伙的攻击目标包括Windows和Linux服务器,在其使用的FTP服务器上,可以发现针对不同操作系统的攻击模块。该团伙释放挖矿木马时,会检查服务器是否有其他挖矿木马运行,将所有竞争挖矿木马进程结束,以独占服务器资源。根据代码的相似性、C2关联性、挖矿时使用的相同门罗币钱包以及配置文件解密方法、相似的FTP服务器等因素,腾讯安全专家认为,2020年初出现的StartMiner与“8220”挖矿木马属于同一团伙。该团伙当前版本恶意程序与C2服务器的通信已不再使用“8220”端口,根据近期捕获到的样本对其攻击偏好使用的文件名进行总结,发现其具有使用多种脚本包括VBS、PHP、Python、Powershell、Shell进行组合攻击的特点。

腾讯御见:GuardMiner挖矿木马近期活跃,较多企业已中招:腾讯安全威胁情报中心检测到跨平台挖矿木马GuardMiner近期十分活跃,该木马会扫描攻击Redis、Drupal、Hadoop、Spring、thinkphp等多个服务器组件漏洞,并在攻陷的Windows和Linux系统中分别执行恶意脚本,恶意脚本会进一步下载门罗币挖矿木马、清除竞品挖矿木马并进行本地持久化运行。因该病已具备蠕虫化主动攻击扩散的能力,近期已有较多企业中招。[2020/6/24]

腾讯御见:Phorpiex网络病近期活跃 通过投递分发挖矿木马等获利:腾讯安全威胁情报中心检测到Phorpiex僵尸网络病在国内近期较为活跃。Phorpiex僵尸网络病主要通过投递、分发其它恶意病木马来获利。包括:挖矿木马、盗窃虚拟币的木马、群发邮件敲诈虚拟币、为其他勒索病提供分发渠道等等。[2020/6/9]

腾讯御见:挖矿僵尸网络NSAGluptebaMiner利用永恒之蓝漏洞传播:腾讯御见威胁情报中心今日发文警告称,该中心检测到挖矿僵尸网络NSAGluptebaMiner变种正在利用永恒之蓝漏洞攻击传播。目前该僵尸网络会控制机器进行门罗币挖矿和搜集用户隐私数据,并具有远程执行命令的功能,同时还会利用比特币交易数据更新C2。cloudnet.exe原来是Glupteba恶意木马,Glupteba最早作为Operation Windigo组织用于部署僵尸网络中的一部分首次出现,2018年6月腾讯安全威胁情报中心发现cloudnet.exe开始作为挖矿僵尸网络NSAGluptebaMiner的组件传播。[2020/4/18]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

PEPE社区力量计划第一期!AXE社区助力上币

亲爱的CoinW用户:br/br/br/CoinW将于9月9日开启社区力量计划系列活动,社区力量计划将遴选优质项目提前开通充值服务,用户可通过充值项目资产在FansUp!界面内助力支持该项目.

比特币交易新资链?(YC)

YC(YounkertCaptials)通过区块链和智能合约技术,将去中心化跨境交易平台实现法币互换转账,并将清算账簿等数据上链,参照全球监管法律法规安全要求以及金融ISO国际标准,基于区块链技术,建立一条公有链网络协议.

[0:31ms0-1:493ms