據騰訊威脅安全情報中心11月24日消息,騰訊主機安全捕獲H2Miner挖礦木馬最新變種,該變種利用Redis4.x/5.x主從同步命令執行漏洞攻擊云服務器,檢測數據顯示該木馬活動有明顯增長。由于用戶將Redis默認端口6379暴露在公網且未使用強密碼認證,導致攻擊者入侵并通過Redis4.x/5.x版本的主從同步功能執行任意代碼。H2Miner變種木馬入侵后會下載kinsingXXXXXXXXXX木馬作為挖礦木馬kdevtmpfsi的維持進程,并且通過安裝定時任務持久化、通過SSH復用連接進行橫向移動感染。H2Miner挖礦木馬會占用大量CPU資源進行挖礦計算,可能導致業務系統崩潰,該挖礦木馬還會嘗試卸載云服務器的安全軟件。
騰訊安全發布跨鏈協同治理平臺,實現“以鏈治鏈”:11月3日-4日,2021騰訊數字生態大會在武漢舉辦。云上演播室發布大廳內,騰訊安全區塊鏈首席架構師劉鑫針對產業區塊鏈發展問題,發布了騰訊安全跨鏈協同治理平臺。
作為本屆騰訊數字生態大會重磅產品之一,跨鏈協同治理平臺具備跨鏈治理能力,是一套集算法、安全沙箱、通信鏈路、證書管理服務、跨鏈治理服務及節點可信計算環境等安全保障在內的整體防護配置策略。該平臺可避免后區塊鏈“信息孤島”的形成,構筑鏈與鏈之間的“對話”,聯通更多業務場景、進一步挖掘區塊鏈系統的應用價值。(東方網)[2021/11/5 6:33:03]
動態 | 騰訊安全湛瀘實驗室研究員王凱:區塊鏈安全挑戰剛剛開始 應加強部署節點RPC接口保護:據鳳凰網 9月13日消息,針對目前暴露的以太坊RPC攻擊,騰訊安全湛瀘實驗室高級安全研究員王凱表示,一方面,區塊鏈的開發社區需加強對節點RPC接口保護,警惕以太坊客戶端所使用的松散RPC接口戰略。另一方面,對于以太坊節點的部署者,建議盡量避免遠程RPC控制節點需求,如果不能避免則可以利用修改RPC端口號,設置防火墻策略等方式保證自身節點的安全。[2018/9/13]
騰訊安全反病實驗室發布《2017年Q4季度安全報告》:近日,騰訊安全反病實驗室發布《2017年Q4季度安全報告》。報告顯示,挖礦木馬表現尤為突出,數量迅速增長。隨著勒索樣本的增多,網絡數字貨幣得到的關注度也越來越高,巨大的利益吸引了越來越多的挖礦人。根據威脅情報數據統計,Q4季度挖礦類情報相較于Q3季度增長了66.67%。由于這種病的非破壞性和隱蔽性,即使用戶電腦中也不會像勒索病一樣即時感知到,因此,越來越多的黑客選擇用挖礦病代替勒索病以此謀利,而挖礦類病很可能在2018年成為大趨勢。[2018/1/13]
Tags:區塊鏈RPCINEREDI區塊鏈域名還有市場前景嗎RPC價格比特幣行情軟件pinescriptcredit幣價格
EuroPacificCapital首席執行官、比特幣反對人士Peter?Schiff剛剛發推表示,下面是灰度信托如何助推比特幣泡沫。首先灰度在CNBC花了很多錢不停地向投資者投放比特幣廣告.
1900/1/1 0:00:00國務院反壟斷委員會已發布《關于平臺經濟領域的反壟斷指南》,其中指出對于平臺經濟領域經營者之間達成的固定價格、分割市場等橫向壟斷協議,以及固定轉售價格、限定最低轉售價格的縱向壟斷協議.
1900/1/1 0:00:00區塊鏈電子商務和金融技術公司未來金融科技宣布與亞森集團簽訂《股份交換協議》,收購根據新加坡法律注冊成立的AsiasensInvestmentHolding已發行流通股70.59%的股權.
1900/1/1 0:00:00DeFi基金M&A發布推特宣布已購入375枚DeFi固定利率生成協議原生代幣MPH,約合1800萬美元完全稀釋的市值,并稱此前想投資88mph,但遭到拒絕.
1900/1/1 0:00:00根據AltFi與Opinium合作進行的一項調查,只有10%的受訪者購買包括比特幣在內的加密資產.
1900/1/1 0:00:00據證券日報網11月3日消息,近日,國家網信辦發布第四批共285個境內區塊鏈信息服務名稱及備案編號。據了解,此前國家網信辦已發布3批次共730個境內區塊鏈信息服務名稱及備案編號.
1900/1/1 0:00:00