首页 > 挖矿木马

挖矿木马

腾讯御见:Mykings挖矿僵尸网络变种木马出现,控制电脑已超5万台

世链财经报道,昨日,腾讯安全威胁情报中心检测发现Mykings挖矿僵尸网络变种木马出现,Mykings更新后将被感染系统安装开源远程控制木马PcShare,同时卸载竞品挖矿木马和旧版挖矿木马。以门罗币钱包算力1000KH/s为准进一步推测,Mykings僵尸网络目前控制电脑挖矿已超过5万台。

腾讯安全威胁数据:8月份挖矿木马僵尸网络表现活跃

9月4日,腾讯安全威胁情报中心发文称,数据显示,2020年8月恶意病毒家族活跃情况有上升趋势,其中挖矿木马、僵尸网络、远控木马表现活跃。8月份,挖矿木马针对Linux系统的攻击依然严重。月初借助Muhstik僵尸网络传播的门罗币挖矿木马感染数千台Linux服务器,导致挖矿木马传播有上涨情况;8月末,新型挖矿木马家族MrbMiner通过SQL Server服务器弱口令爆破入侵,该木马会在Windows系统安装后门账户以便再次入侵,并且会监测任务管理器进程,当用户启动“任务管理器”进程查看系统时,挖矿进程会立刻退出,并删除相关文件,具有很强的反检测能力。

腾讯御见:警惕Linux挖矿木马SystemMiner

腾讯御见威胁情报中心今日发文称,近日腾讯安全团队在某企业成功处置一起挖矿木马事件,该企业一台Linux服务器出现系统卡慢,CPU占用高等现象。通过对故障服务器进行安全检查,发现该服务器遭遇SSH弱密码爆破入侵。入侵者植入定时任务实现持久化,定时任务下载执行病毒母体INT,INT内置了多个bash命令,会进一步下载执行Linux挖矿木马SystemMiner。此外入侵者还会利用运维工具ansible、knife等执行命令批量攻击感染内网其他机器,会尝试下载脚本卸载腾讯云云镜、阿里云安骑士等安防产品以实现自保护,入侵者还会修改hosts文件屏蔽其他挖矿网址以独占挖矿资源。

快讯

2024年04月25日 星期四
更多
点击鼠标右键,图片另存为...
广告