比特币
Ctrl+D收藏简单区块链

腾讯御见:“8220”挖矿木马入侵服务器挖矿,可发起DDoS攻击

作者:

区块链

时间:2020/5/9 0:00:00

腾讯安全威胁情报中心检测到“8220”挖矿木马变种攻击。“8220”挖矿团伙擅长利用WebLogic、JBoss反序列化漏洞,Redis、Hadoop未授权访问漏洞等Web漏洞攻击服务器挖矿。此外,“8220”挖矿木马团伙的攻击目标包括Windows和Linux服务器,在其使用的FTP服务器上,可以发现针对不同操作系统的攻击模块。该团伙释放挖矿木马时,会检查服务器是否有其他挖矿木马运行,将所有竞争挖矿木马进程结束,以独占服务器资源。根据代码的相似性、C2关联性、挖矿时使用的相同门罗币钱包以及配置文件解密方法、相似的FTP服务器等因素,腾讯安全专家认为,2020年初出现的StartMiner与“8220”挖矿木马属于同一团伙。该团伙当前版本恶意程序与C2服务器的通信已不再使用“8220”端口,根据近期捕获到的样本对其攻击偏好使用的文件名进行总结,发现其具有使用多种脚本包括VBS、PHP、Python、Powershell、Shell进行组合攻击的特点。

相关快讯:

腾讯御见:警惕BasedMiner挖矿木马爆破SQL弱口令攻击:腾讯安全威胁情报中心检测到针对Windows服务器进行攻击的挖矿木马BasedMiner。该挖矿木马团伙主要针对MS SQL服务进行爆破弱口令攻击,爆破成功后会下载Gh0st远控木马对系统进行控制,还会利用多个Windows漏洞进行提权攻击获得系统最高权限,最后植入门罗币挖矿木马进行挖矿,目前已获利8000元。[2020/7/19]

腾讯御见:“8220”挖矿木马入侵服务器挖矿,可发起DDoS攻击:腾讯安全威胁情报中心检测到“8220”挖矿木马变种攻击。“8220”挖矿团伙擅长利用WebLogic、JBoss反序列化漏洞,Redis、Hadoop未授权访问漏洞等Web漏洞攻击服务器挖矿。此外,“8220”挖矿木马团伙的攻击目标包括Windows和Linux服务器,在其使用的FTP服务器上,可以发现针对不同操作系统的攻击模块。该团伙释放挖矿木马时,会检查服务器是否有其他挖矿木马运行,将所有竞争挖矿木马进程结束,以独占服务器资源。根据代码的相似性、C2关联性、挖矿时使用的相同门罗币钱包以及配置文件解密方法、相似的FTP服务器等因素,腾讯安全专家认为,2020年初出现的StartMiner与“8220”挖矿木马属于同一团伙。该团伙当前版本恶意程序与C2服务器的通信已不再使用“8220”端口,根据近期捕获到的样本对其攻击偏好使用的文件名进行总结,发现其具有使用多种脚本包括VBS、PHP、Python、Powershell、Shell进行组合攻击的特点。[2020/5/9]

腾讯御见:DDG僵尸网络一月升级9个版本攻击Linux系统挖矿:近日,腾讯安全发现DDG僵尸网络频繁更新,在最近最近一个月内总共更新了9个版本攻击Linux系统挖矿。最新版的DDG挖矿木马一大变化是会下载脚本uninstall.sh,quartz_uninstall.sh卸载腾讯云云镜、阿里云安骑士等安全防护产品以增强挖矿木马在服务器的存活时间。据悉,DDG僵尸网络最早出现于2017年, 主要是通过对SSH服务和Redis服务进行扫描暴破入侵LINUX系统挖门罗币获利。(腾讯御见威胁情报中心)[2020/4/1]

相关资讯
蚂蚁矿机宣布5月10日起停止对S9系列机型提供维修服务

蚂蚁矿机今日发布官方公告称于今日起(2020.5.10)停止对S9系列机型提供维修服务。据官方介绍全球有超四万名矿工使用蚂蚁矿机,S9矿机使用率覆盖全球70%以上的地区。

区块链:2020/5/10 0:00:00
河北服务业新模式项目谋划内容包括集成应用区块链技术等

河北省现代服务业发展领导小组办公室日前印发《河北省服务业新业态新模式项目谋划建设指南》。指南涵盖大健康、云服务、电子商务、智慧城市等10大领域。智慧城市领域,项目内容包括布局基础设施,高密度布设监控、感应、传感等终端...

区块链:2020/5/10 0:00:00
BTC在1小时内跌幅超过1.00%

据火币全球站数据显示,BTC/USDT在1小时内出现剧烈波动,跌超1.00%,达到-1.12%。当前报价为9690.30美元,行情波动较大,请注意风险控制。

区块链:2020/5/9 0:00:00
CME比特币期货未平仓头寸逼近5亿美元 连续创下新高

Skew数据显示,本周五,芝加哥商品交易所(CME)比特币期货的未平仓头寸创下近5亿美元的历史新高,这也是本周CME连续第三天未平仓头寸创下纪录。(CoinDesk)

区块链:2020/5/9 0:00:00
独家 | 梓岑:减半窗口当前,USDT频繁增发也是情理之中

对于近期USDT的频繁增发,RenrenBitCMO梓岑在接受金色财经独家采访时表示,借2017年94特殊的时间窗口,USDT建立了规模庞大、流动性极强的承兑网络,顺势成为数字货币全行业主动或被动接受的通用出入金通道...

区块链:2020/5/10 0:00:00
UPL上线M网交易所涨幅达601.40%

据M网实时行情显示,UPL今日上线M网交易所涨幅高达601%,现报 0.7014USDT 。据了解UPLive基于以太坊公链、IPFS分布式存储技术、 CDN加速技术及RTMP 实时传输技术,建立起 UP Live ...

区块链:2020/5/9 0:00:00
深脑链官方发布投资者文章,暂不清是否账号被黑

5月9日,深脑链(DeepBrain Chain)官方Medium账号发布了一篇标题、内容异常博文:标题为《我们偷走了你们的钱》,内容为对 AIM 买家表示道歉,此前用户订购的硬件产品无任何新消息,不幸的是事情就是这...

区块链:2020/5/10 0:00:00
CoinShares首席策略官:女性力量在拓展比特币全球采用中至关重要

CoinShares首席策略官Meltem Demirors今天在推特上对比特币以及女性在拓展比特币全球采用中可能扮演的角色的一些看法:“分享一些有趣的事实:美国51%的财富由女性掌控(21万亿美元);96%的女性负...

区块链:2020/5/9 0:00:00
火币全球站已暂停ELA充提业务

据官方公告,由于钱包维护,火币全球站现已暂停ELA的充币和提币业务。待维护完成后将第一时间恢复,具体时间将以公告另行通知。

区块链:2020/5/9 0:00:00
Bitfinex首席技术官:智能合约或社区不会让项目去中心化

5月10日,Bitfinex首席技术官Paolo Ardoino发推表示,一份智能合约或一个社区并不会让你的项目去中心化。一粉丝评论:“但是一份明智的合约和一个社区可以使一个项目具有审查抵抗性和非保管性。”Ardoi...

区块链:2020/5/10 0:00:00
欧洲私人医院运营商遭勒索软件攻击,要求限期支付比特币形式的赎金

金色财经报道,本周二,有匿名工作人员披露运营欧洲最大私人医院的德国Fresenius集团遭勒索软件攻击,全球业务都受到影响。网络攻击的罪魁祸首是名叫Snake的勒索软件。Fresenius发言人随后证实公司计算机感染...

区块链:2020/5/9 0:00:00
CAS上线MXC抹茶,最高涨幅715%

官方消息,今晚20时,CAS/USDT交易对上线MXC抹茶,开盘价格为0.00612 USDT ,最高报价0.0499 USDT ,最高涨幅715.35 %,现报0.028 USDT 。公开资料显示,Cashaa成立...

区块链:2020/5/8 0:00:00