永恒之蓝木马下载器再更新,入侵Linux服务器后下载门罗币挖矿木马
腾讯安全威胁情报中心检测到永恒之蓝下载器木马新增利用Hadoop Yarn未授权访问漏洞攻击。该变种入侵Linux服务器后下载门罗币挖矿木马,然后将挖矿任务进行持久化、清除竞品挖矿木马,并通过SSH爆破横向移动。永恒之蓝下载器木马自2018年底出现以来,一直处于活跃状态。该病不断变化和更新攻击手法,从最初只针对Windows系统扩大攻击范围到Linux系统。截止目前,其攻击手法已涵盖弱口令爆破、系统漏洞利用、Web漏洞利用等,其中利用SSH、Redis、Hadoop Yarn服务的攻击方式可能对云主机以及云上业务造成较大威胁。(腾讯安全威胁情报中心)
相关快讯:
动态 | 腾讯御见:京广多地超2万台电脑被挖矿 攻击者利用永恒之蓝漏洞横向扩散:腾讯御见威胁情报中心检测到挖矿木马家族Lcy2Miner感染量上升,工程师对该病的感染进行回溯调查。结果发现,有攻击者搭建多个HFS服务器提供木马下载,并在其服务器web页面构造IE漏洞(CVE-2014-6332)攻击代码。当存在漏洞的电脑被诱访问攻击网页时,会触发漏洞下载大灰狼远程控制木马。接着由远控木马下载门罗币挖矿木马和“永恒之蓝”漏洞攻击模块,然后利用“永恒之蓝”漏洞攻击工具在企业内网攻击传播,最终攻击者通过组建僵尸网络挖矿牟利。
截止目前该团伙已通过挖矿获得门罗币147个,市值约6.5万元人民币。数据显示,该团伙控制的Lcy2Miner挖矿木马已感染超过2万台电脑,影响众多行业,互联网服务、批发零售业、科技服务业位居前三。从病感染的地区分布来看,Lcy2Miner挖矿木马在全国大部分地区均有感染,受害最严重的地区为北京、广东、河南等地。[2019/11/7]
声音 | 腾讯御见:“Agwl”团伙通过入侵服务器下载释放“永恒之蓝”漏洞攻击等 进而植入挖矿木马:据腾讯御见威胁情报中心发文称,近日,御见威胁情报中心检测到“Agwl”团伙针对phpStudy网站服务器再度发起攻击,此次攻击“升级”后,被入侵服务器会下载释放“永恒之蓝”漏洞攻击、SQL爆破攻击。爆破攻击成功则通过cmd_shell下载植入木马http[:]//down.us-hack.ru/wk.exe。wk.exe会继续下载挖矿木马及远控木马,同时下载SQL爆破、“永恒之蓝”漏洞利用、Apache Solr漏洞(CVE-2019-0193)利用三种攻击方式进一步扩散传播病。此次受“Agwl”团伙攻击影响超过一万台服务器,影响严重地区分别北京、广东和浙江。据悉,2017年5月12日起,全球范围内爆发基于Windows网络共享协议进行攻击传播的蠕虫恶意代码,这是不法分子通过改造之前泄露的NSA黑客武器库中“永恒之蓝”攻击程序发起的网络攻击事件。被袭击的设备被锁定,并索要300美元比特币赎金。[2019/9/26]
动态 | 腾讯御见:永恒之蓝木马下载器再升级,可执行“无文件”形式挖矿攻击:腾讯安全御见威胁情报中心4月3日检测到永恒之蓝下载器木马再次更新,此次更新改变了原有的挖矿木马执行方式,通过在Powershell中嵌入PE文件加载的形式,达到执行“无文件”形式挖矿攻击。新的挖矿木马执行方式没有文件落地,直接在Powershell.exe进程中运行,可能造成难以检测和清除。[2019/4/5]
相关资讯
Bitfinex官方刚刚发布公告称,Bitfinex将上线JUST (JST)。具体时间为: 1.已于10月29日17:00开放JST存款; 2.将于10月31日17:00开放JST交易及取款。 3.具体交易对JST...
区块链:2020/10/29 0:00:00据官方消息,火币全球站现已开放CRV(Curve)单币种VIP费率活动,即日起用户充值5万及10万USDT等值CRV,即可享受等级8与等级9的费率体验,享Taker0.0475%、Maker 0.0398%的费率。此...
区块链:2020/10/29 0:00:00据官方消息,BiKi平台今日上线KP3R(Keep3r.network),并开放KP3R/USDT交易对,开盘涨幅达298.99.%,开盘价100USDT,现价386.49USDT。 BiKi平台已开放KP...
区块链:2020/10/29 0:00:00美国证券交易委员会于本周三(10月28日)通过在零售友好型产品中使用衍生工具新法规,从而为更多杠杆式交易所交易基金敞开大门。新法规以3票对2票获得通过,这意味着交易所交易基金提供商现在可以为散户投资者提供最高200%...
区块链:2020/10/29 0:00:00据官方消息,流动性挖矿项目Cream通过投票,决定接受新的以太坊利率模型。接受新的以太坊链上利率模型将会让协议更加稳定和健康,有利于稳定达成利用率80%的目标。新的利率模型将会在今晚23点59分生效。
区块链:2020/10/29 0:00:00据OKEx统计,DeFi项目当前总市值为99.2亿美元,总锁仓量为132.2亿美元。 行情方面,今日DeFi代币普跌,OKEx平台DeFi币种跌幅较小的是NMR、KNC、MLN。 截至17:30,...
区块链:2020/10/29 0:00:00据Glassnode最新数据显示,以太坊持有10枚以上ETH地址数量创历史新高,达到290,396个,上一次该指标达到历史高位发生在10月22日。据Coingecko数据显示,本文撰写时以太坊价格为388.02美元,...
区块链:2020/10/29 0:00:00加密货币分析师Willy Woo发推表示:当我们在等待比特币价格创下新高的时候,长期投资者在NVT价格模型下的自然估值已经来到历史最高水平。在历史最高价被打破的市场当中,没有任何历史可以追溯。(注:比特币的估值模式N...
区块链:2020/10/29 0:00:00据官方消息,聚币Jubi将于10月29日20:00(UTC+8)上线WOO/USDT币币交易,WOO的充值现已开启。在聚币交易WOO即可瓜分10000JC,具体规则见官网公告。 Wootrade(WOO)由...
区块链:2020/10/29 0:00:00根据中币(ZB)平台数据,今日DeFi挖矿总锁仓量约为4076万美元,其中存QC挖矿、存USDT挖矿、存ZB挖矿以及存QFIL挖矿的锁仓量均小幅下降;存ETH挖矿的锁仓量不变。
区块链:2020/10/29 0:00:00根据加密分析公司Santiment的数据,随着比特币近期价格飙升,高净值加密投资者正悄悄将资金投入6种加密资产:ETH、LINK、REN、ELF、KNC以及ZRX。这些资产的顶级非交易所鲸鱼地址持有的代币数量在过去一...
区块链:2020/10/29 0:00:00火币全球站数据显示,HT短线上涨,突破4.3美元关口,现报4.3005美元,日内涨幅达到1.99%,行情波动较大,请做好风险控制。
区块链:2020/10/29 0:00:00