木星链 木星链
Ctrl+D收藏木星链
首页 > USDT > 正文

MIN:挖矿木马 4SHMiner 利用漏洞针对云服务器攻击,已控制约 1.5 万台服务器挖矿

作者:

时间:1900/1/1 0:00:00

链闻消息,腾讯主机安全捕获到挖矿木马4SHMiner利用ApacheShiro反序列化漏洞CVE-2016-4437针对云服务器的攻击行动。4SHMiner挖矿团伙入侵成功后会执行命令下载4.sh,然后下载XMRig挖矿木马并通过Linuxservice、systemctl服务,系统配置文件$HOME/.profile,crontab定时任务等实现持久化运行。通过其使用的门罗币钱包算力(约333KH/s)进行推算,4SHMiner挖矿木马团伙已控制约1.5万台服务器进行挖矿,根据算力突变数据可知其在2020.11.16至17日一天之内就新增感染近1万台机器。安全专家建议企业及时检查服务器是否部署了低于1.2.5版本的ApacheShiro,并将其升级到1.2.5及以上版本。

z0Miner挖矿木马利用Weblogic最新漏洞入侵5000台服务器:11月3日消息,腾讯主机安全(云镜)于2020.11.02日捕获到挖矿木马团伙z0Miner利用Weblogic未授权命令执行漏洞(CVE-2020-14882/14883)的攻击行动。该团伙通过批量扫描云服务器发现具有Weblogic漏洞的机器,发送精心构造的数据包进行攻击。之后执行远程命令下载shell脚本z0.txt运行,再利用该shell脚本植入门罗币挖矿木马、挖矿任务本地持久化,以及通过爆破SSH横向移动。根据该团伙控制的算力推算,已有大约5000台服务器受害。由于Weblogic未授权命令执行漏洞(CVE-2020-14882/14883)10月21日才被官方公布,有许多企业未来得及修复,同时该漏洞的补丁存在被绕过的风险。因此该挖矿木马可能对云主机造成较大威胁。(腾讯安全威胁情报中心)[2020/11/3 11:33:44]

声音 | 腾讯安全:2019年最活跃的挖矿木马为WannaMiner、MyKings、DTLMiner:腾讯安全今日发布“2019年度挖矿木马报告”。报告指出,2019年挖矿木马最活跃的三个家族分别为WannaMiner、MyKings、DTLMiner(永恒之蓝下载器木马)。其中MyKings是老牌的僵尸网络家族,而WannaMiner和DTLMiner分别在2018年初和年底出现。在2019年这几个家族都有超过2万用户的感染量,他们的共同特点为利用“永恒之蓝”漏洞进行蠕虫式传播,使用多种类的持久化攻击技术,难以被彻底清除。2019年挖矿木马主要入侵方式前三名分别是漏洞攻击、弱口令爆破和借助僵尸网络。由于挖矿木马需要获取更多的计算资源,所以利用普遍存在的漏洞和弱口令,或者是控制大量机器的僵尸网络进行大规模传播成为挖矿木马的首选。[2020/2/17]

声音 | 腾讯御见:“Agwl”团伙通过入侵服务器下载释放“永恒之蓝”漏洞攻击等 进而植入挖矿木马:据腾讯御见威胁情报中心发文称,近日,御见威胁情报中心检测到“Agwl”团伙针对phpStudy网站服务器再度发起攻击,此次攻击“升级”后,被入侵服务器会下载释放“永恒之蓝”漏洞攻击、SQL爆破攻击。爆破攻击成功则通过cmd_shell下载植入木马http[:]//down.us-hack.ru/wk.exe。wk.exe会继续下载挖矿木马及远控木马,同时下载SQL爆破、“永恒之蓝”漏洞利用、Apache Solr漏洞(CVE-2019-0193)利用三种攻击方式进一步扩散传播病。此次受“Agwl”团伙攻击影响超过一万台服务器,影响严重地区分别北京、广东和浙江。据悉,2017年5月12日起,全球范围内爆发基于Windows网络共享协议进行攻击传播的蠕虫恶意代码,这是不法分子通过改造之前泄露的NSA黑客武器库中“永恒之蓝”攻击程序发起的网络攻击事件。被袭击的设备被锁定,并索要300美元比特币赎金。[2019/9/26]

标签:MININENERMINEgemini打过职业吗MinereumMineralGMINES

USDT热门资讯
LEX:Coinflex在BCH和ETH网络上推出非托管计息稳定币

加密货币交易所Coinflex已宣布推出名为Flexusd的独特计息稳定币。新的稳定币被认为是第一个在基础水平支付利息的美元支持的加密货币.

1900/1/1 0:00:00
NFT:Rarible (RARI)

基本信息:英文全称:Rarible英文简称:RARI项目简介:RARI是基于NFT的数字收藏和交易平台Rarible的治理代币,主要用来购买和出售NFT数字资产,以及平台决策投票等.

1900/1/1 0:00:00
EOS:币圈罗浩天:11.19btc动辄千点,稳健在此区间操作即可

安于本分,不求进取,就不可能垒高自己,不可能迈向更高的目标。无论是谁都应该相信“世界上没有越不过的高峰,没有办不成的事情”,时光无法倒流,没人能够改变过去。唯有把握好当下,才是对过往最好的答复.

1900/1/1 0:00:00
FIL:IPFS矿工必看 Filecoin当前币价分析 fil币挖矿值得投资吗?

IPFS矿工和韭菜必看Filecoin当前币价分析fil币挖矿值得投资吗?10月15日,Filecoin主网上线,紧接着FIL代币也上线各大交易所,代币开始流通.

1900/1/1 0:00:00
WEB:WEB支持快捷买币

尊敬的合作伙伴:为使您在为全球用户提供数字货币交易服务时,打造更完善、便捷的入金体验,OKEx云在原有OTC法币交易系统外,上线了快捷买币功能,目前已支持web端的功能配置.

1900/1/1 0:00:00
HomiEx(红米交易所)将于 11月20日12:00 上线UNFI

亲爱的用户:红米交易所将上线UNFI/USDT交易对,具体时间安排如下。开放交易时间:11月20日12:00(UTC8)?开放充值时间:11月20日12:00(UTC8)?开放提现时间:11月2.

1900/1/1 0:00:00