腾讯御见:WatchBogMiner变种挖矿木马已挖到28个门罗币
腾讯安全威胁情报中心检测到针对Linux服务器进行攻击的WatchBogMiner变种挖矿木马。该木马利用Nexus Repository Manager、Supervisord、ThinkPHP等服务器组件的远程代码执行漏洞进行攻击,在失陷机器安装多种类型的持久化攻击代码,然后植入门罗币挖矿木马进行挖矿。腾讯安全专家根据木马使用的算力资源推测已有上万台Linux服务器被黑客控制,已挖到28个门罗币,收益约1.3万元。
相关快讯:
声音 | 腾讯御见:挖矿资源争夺加剧,WannaMine多种手法驱赶竞争者:腾讯御见威胁情报中心今日发文表示,腾讯安全御见威胁情报中心检测到WannaMine挖矿僵尸网络再度更新,WannaMine最早于2017年底被发现,主要采用Powershell“无文件”攻击组成挖矿僵尸网络。更新后的WannaMine具有更强的传播性,会采用多种手法清理、阻止竞争木马的挖矿行为,同时安装远控木马完全控制中系统。更新后的WannaMine病具有以下特点:
1.利用“永恒之蓝”漏洞攻击传播;
2.利用mimiktaz抓取域登录密码结合WMI的远程执行功能在内网横向移动;
3.通过添加IP策略阻止本机连接对手木马的47个矿池,阻止其他病通过“永恒之蓝”漏洞入侵;
4.添加计划任务,WMI事件消费者进行持久化攻击,删除“MyKings”病的WMI后门;
5.利用COM组件注册程序regsvr32执行恶意脚本;
6.利用WMIClass存取恶意代码;
7.在感染机器下载Gh0st远控木马conhernece.exe和门罗币挖矿木马steam.exe。[2020/1/7]
动态 | 腾讯御见:京广多地超2万台电脑被挖矿 攻击者利用永恒之蓝漏洞横向扩散:腾讯御见威胁情报中心检测到挖矿木马家族Lcy2Miner感染量上升,工程师对该病的感染进行回溯调查。结果发现,有攻击者搭建多个HFS服务器提供木马下载,并在其服务器web页面构造IE漏洞(CVE-2014-6332)攻击代码。当存在漏洞的电脑被诱访问攻击网页时,会触发漏洞下载大灰狼远程控制木马。接着由远控木马下载门罗币挖矿木马和“永恒之蓝”漏洞攻击模块,然后利用“永恒之蓝”漏洞攻击工具在企业内网攻击传播,最终攻击者通过组建僵尸网络挖矿牟利。
截止目前该团伙已通过挖矿获得门罗币147个,市值约6.5万元人民币。数据显示,该团伙控制的Lcy2Miner挖矿木马已感染超过2万台电脑,影响众多行业,互联网服务、批发零售业、科技服务业位居前三。从病感染的地区分布来看,Lcy2Miner挖矿木马在全国大部分地区均有感染,受害最严重的地区为北京、广东、河南等地。[2019/11/7]
动态 | 腾讯御见:ERIS勒索病变种来袭 勒索0.05BTC:腾讯安全御见威胁情报中心监测到,ERIS勒索病变种在国内有部分感染。ERIS勒索变种使用go语言编写,加密文件完成后会添加5字节的随机扩展后缀。病加密用户数据之后勒索0.05比特币(市值约4000元人民币)。由于该病使用RSA+Salsa20对文件进行加密,被加密后的文件暂时无法解密。ERIS勒索病为防止用户利用反删除工具恢复文件,该病会调用磁盘擦除工具cipher.exe将病完成数据加密后删除的原文件彻底破坏,我们提醒政企机构高度警惕。目前,腾讯电脑管家、腾讯御点终端安全管理系统均可拦截该病。[2019/8/8]
相关资讯
多名投资者声称加密交易基金AMFEIX正在用户。据称,该基金承诺向其用户提供高收益的每月回报,据称已筹集了超过6000万美元的比特币。这些用户称,自2020年5月以来,有许多待处理的提款请求已被延迟,AMFEIX...
区块链:2020/7/23 0:00:00最高人民法院联合国家发展和改革委员会,共同发布《关于为新时代加快完善社会主义市场经济体制提供司法服务和保障的意见》。意见要求:加强对数字货币、网络虚拟财产、数据等新型权益的保护,充分发挥司法裁判对产权保护的价值引领作...
区块链:2020/7/22 0:00:00据官方消息,PBM支付链将于8月初上线。据悉,PBM是由新加坡狮子货币基金会“LION MONETARY FOUNDATION LTD. ”倾力打造,基于Plpple的RTXP协议等开发的区块链的数字资产交易生态系统...
区块链:2020/7/22 0:00:00金色财经报道,Whale Alert数据显示,北京时间7月23日00:14,PAX在以太坊网络增发5,480,494枚BUSD,增发哈希为0x25b19bb8fa592fd60ad3622cdefcb64a0a053...
区块链:2020/7/23 0:00:00Messari前主管、股票及加密货币交易员Qiao Wang发推称,“黄金vs比特币的权威指南:没有人知道有多少黄金,比特币解决了这个问题;没人知道明年将开采多少黄金,比特币解决了这个问题;黄金不能从地球的一边转移到...
区块链:2020/7/22 0:00:00据市场消息,英国首个合规加密货币对冲基金Prime Factor Capital将关闭。(金十)
区块链:2020/7/22 0:00:00火币全球站数据显示,BTC短线上涨,突破9400美元关口,现报9400.2美元,日内涨幅达到0.58%,行情波动较大,请做好风险控制。
区块链:2020/7/23 0:00:00据Bitget合约大数据中心行情播报,截至今日11:00,Bitget交易所BTC/USDT合约过去24小时交易量高达9.3亿美金,其中:盈利用户占比43%,多头盈利22%,空头盈利24%;亏损用户占57%,多头亏损...
区块链:2020/7/22 0:00:00在7月22日举办的《家里有矿 | 大数据时代下 IPFS的机遇在哪里》的直播节目中,蝶链科技创始人彭勇表示,IPFS成为多维度数据的底层基础,多维度数据分析是大数据应用的重要基础,各个维度的数据越全面才能越能支持数据...
区块链:2020/7/22 0:00:00WhaleAlert数据显示,北京时间07月22日10:08,2250枚BTC从1fw4Pb开头地址转入Binance交易所,按当前价格计算,价值约2104.8万美元。
区块链:2020/7/22 0:00:00据悉,LBank将于7月24日16:00(UTC+8)开启LBK Solar AVAX(Avalanche)专场售卖,共有23,529.4 AVAX独家待售,总价值等值2万USDT。本场售卖的AVAX均来自AVAX官...
区块链:2020/7/22 0:00:00在7月22日上海市政府新闻办举行的“高质量发展,高品质生活”专题系列市政府新闻发布会上消息,静安区块链生态谷已列入上海科创规划版图。静安是上海唯一的国家服务业综合改革试点区,在去年国家发展改革委对全国19个市(区)开...
区块链:2020/7/22 0:00:00
比特币












