以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

騰訊御見:京廣多地超2萬臺電腦被挖礦,攻擊者利用永恒之藍漏洞橫向擴散_HEL:HELENA

Author:

Time:1900/1/1 0:00:00

騰訊御見威脅情報中心檢測到挖礦木馬家族Lcy2Miner感染量上升,工程師對該病的感染進行回溯調查。結果發現,有攻擊者搭建多個HFS服務器提供木馬下載,并在其服務器web頁面構造IE漏洞攻擊代碼。當存在漏洞的電腦被誘騙訪問攻擊網頁時,會觸發漏洞下載大灰狼遠程控制木馬。接著由遠控木馬下載門羅幣挖礦木馬和“永恒之藍”漏洞攻擊模塊,然后利用“永恒之藍”漏洞攻擊工具在企業內網攻擊傳播,最終攻擊者通過組建僵尸網絡挖礦牟利。截止目前該團伙已通過挖礦獲得門羅幣147個,市值約6.5萬元人民幣。數據顯示,該團伙控制的Lcy2Miner挖礦木馬已感染超過2萬臺電腦,影響眾多行業,互聯網服務、批發零售業、科技服務業位居前三。從病感染的地區分布來看,Lcy2Miner挖礦木馬在全國大部分地區均有感染,受害最嚴重的地區為北京、廣東、河南等地。

騰訊御見:大量企業遭遇亡命徒僵尸網絡攻擊 傳播門羅幣挖礦木馬:騰訊安全威脅情報中心檢測到國內大量企業遭遇亡命徒(Outlaw)僵尸網絡攻擊。亡命徒(Outlaw)僵尸網絡最早于2018年被發現,其主要特征為通過SSH爆破攻擊目標系統,同時傳播基于Perl的Shellbot和門羅幣挖礦木馬。騰訊安全威脅情報中心安全大數據顯示,亡命徒(Outlaw)僵尸網絡已造成國內約2萬臺Linux服務器感染,影響上萬家企業。此次攻擊傳播的母體文件為dota3.tar.gz,推測為亡命徒(Outlaw)僵尸網絡木馬的第3個版本,母體文件釋放shell腳本啟動對應二進制程序,kswapd0負責進行門羅幣挖礦,tsm32、tsm64負責繼續SSH爆破攻擊傳播病。[2020/7/1]

動態 | 騰訊御見:勒索病利用Flash高危漏洞掛馬攻擊,中用戶會被勒索比特幣:騰訊安全御見威脅情報中心發文稱,監測到Pardise(天堂)勒索病呈小范圍爆發。此次攻擊中,黑客通過在網站某些頁面中嵌入帶有CVE-2018-4878 Flash漏洞攻擊代碼的SWF文件,當網民訪問網站時,觸發惡意代碼,導致電腦被勒索病感染,中用戶會被勒索比特幣。攻擊者使用的漏洞工具威脅低版本Adobe Flash Player的用戶,漏洞觸發后會執行Shellcode,并通過Shellcode加載Pardise勒索病變種(被加密文件的文件后輟被修改為NewCore)。該病檢測到用戶為俄羅斯、烏克蘭、白俄羅斯、哈薩克斯坦等國家時不會加密用戶文件。建議用戶在瀏覽某些高風險網站時,確保安全軟件處于開啟狀態。[2019/8/16]

分析 | 騰訊御見:上半年挖礦木馬日均新增6萬個樣本:騰訊御見威脅情報中心今日發文稱,隨著比特幣的飆升,推動整個數字加密貨幣價格回升,與幣市密切相關的挖礦木馬開始新一輪活躍。挖礦木馬通過完成大量計算,來獲得數字加密貨幣系統的“貨幣”獎勵。在年初到3月份,挖礦木馬最活躍,日產生挖礦木馬樣本在15萬個左右;4月開始有所下降,到五月六月保持在日產生樣本6萬個左右。挖礦木馬在數字虛擬幣升溫的時候會極速膨脹,在數字虛擬幣遇冷時,也會緩慢降溫。挖礦木馬樣本的總規模在所有病木馬種類中占據較大比例,是近年來最常見的病類型。從2019年上半年的挖礦木馬事件中發現,雖然新的挖礦木馬家族出現數量不及2018年,但是某些家族出現了快速、持續更新版本的現象,這表明黑產人員并不是著眼于做“一錘子”買賣,而是轉向持續運營和改進木馬、快速迭代的思路。騰訊御見觀察到挖礦木馬的功能設計越來越復雜,在隱藏手法、攻擊手法方面不斷創新,與殺軟廠商的技術對抗不斷增強。因此,騰訊御見威脅情報中心認為2019年下半年大型已知的挖礦木馬家族仍會持續出現變種,而新的挖礦木馬也會不斷出現。[2019/7/11]

Tags:門羅幣LAWSHEHEL門羅幣吧LAW幣Australian Safe ShepherdHELENA

以太坊價格
央行數字貨幣:DCEP(Digital Currency Electronic Payment)_BDC:CBD

8月10日,在第三屆中國金融四十人伊春論壇上,中國人民銀行支付結算司副司長穆長春介紹了央行法定數字貨幣DC/EP的實踐.

1900/1/1 0:00:00
99Ex第七期IEO項目NEUT銷售細則_EUT:Carbon Neutrality

尊敬的99Ex用戶: 99Ex一直致力于尋找具有發展潛力的數字資產項目,而此次活動的推出,是在全球范圍內幫助平臺參與者,獲得優質項目的參與機會,同時也能幫助項目團隊獲得資金和社區上的支持.

1900/1/1 0:00:00
【張文成】11.11午間評論,下跌的腳步何時停止_BIN:ANC

行情是變化的,你不會永遠處在倒霉的位置,時間就像一張網,你撒在哪里,你的收獲就在哪里。在這個市場做與不做最大的區別是:后者擁有對前提的評論權,探索的旅程不在于發現新大陸,而在于培養新視角.

1900/1/1 0:00:00
烏鎮現場丨夸克鏈首席商務官杜挺:單獨的聯盟鏈是一種倒退,我們需要能夠互聯的聯盟鏈_聯盟鏈:數字資產

巴比特現場報道,11月8日-9日,由巴比特主辦的“2019世界區塊鏈大會·烏鎮”在烏鎮互聯網國際會展中心舉行.

1900/1/1 0:00:00
RenrenBit周年慶典暨新品發布會回顧_ENB:RENDOGE

11月9日,RenrenBit周年慶典暨新品發布會在杭州順利閉幕。策源創投馮波、戈壁創投蔣濤、泛城集團陳偉星、FBG周碩基等知名投資人,Bitfinex創始人Giancarlo、上海挖易李培才、.

1900/1/1 0:00:00
R網&DNA - “狂歡雙十一”_STAR:STARK

尊敬的R網用戶: 為了感謝R網用戶一直以來的支持和信賴。R網聯合元界雙鏈DNA開啟-“狂歡雙十一”,交易抽獎活動,滿足交易條件的用戶將有機會獲得“11111個DNA”的心愿大獎.

1900/1/1 0:00:00
ads