1月7日,腾讯御见威胁情报中心发文表示,腾讯安全御见威胁情报中心检测到WannaMine挖矿僵尸网络再度更新,WannaMine最早于2017年底被发现,主要采用Powershell“无文件”攻击组成挖矿僵尸网络。更新后的WannaMine具有更强的传播性,会采用多种手法清理、阻止竞争木马的挖矿行为,同时安装远控木马完全控制中系统。更新后的WannaMine病具有以下特点:1.利用“永恒之蓝”漏洞攻击传播;2.利用mimiktaz抓取域登录密码结合WMI的远程执行功能在内网横向移动;3.通过添加IP策略阻止本机连接对手木马的47个矿池,阻止其他病通过“永恒之蓝”漏洞入侵;4.添加计划任务,WMI事件消费者进行持久化攻击,删除“MyKings”病的WMI后门;5.利用COM组件注册程序regsvr32执行恶意脚本;6.利用WMIClass存取恶意代码;7.在感染机器下载Gh0st远控木马conhernece.exe和门罗币挖矿木马steam.exe。
深圳赛格大厦实时监测:数据正常,未超出相应标准要求:6月27日消息,专业机构对赛格大厦的房屋沉降、倾斜率、加速度等情况持续进行实时监测。专家组表示,截至当天中午各项监测数据正常,未超出相应标准要求。目前相关监测、检测和鉴定工作仍在加快推进当中,相关情况将及时通报。(证券时报)[2021/6/28 0:10:17]
监测:700枚比特币自一未知地址转至Coinbase:据Whale Alert监测,北京时间7点48分,700 枚比特币自一未知地址转至Coinbase交易所。[2020/4/13]
动态 | 监测:7800万枚XRP自Bithumb转至一未知地址:据Whale Alert监测,北京时间10点18分,7800万枚XRP自Bithumb交易所转至一未知地址。[2020/2/13]
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。