加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

挖礦木馬4SHMiner利用漏洞針對云服務器攻擊 已控制約1.5萬臺服務器挖礦_ALT:Ghost Trader

Author:

Time:1900/1/1 0:00:00

據騰訊安全威脅情報中心消息,騰訊主機安全捕獲到挖礦木馬4SHMiner利用ApacheShiro反序列化漏洞CVE-2016-4437針對云服務器的攻擊行動。4SHMiner挖礦團伙入侵成功后會執行命令下載4.sh,然后下載XMRig挖礦木馬并通過Linuxservice、systemctl服務,系統配置文件$HOME/.profile,crontab定時任務等實現持久化運行。通過其使用的門羅幣錢包算力(約333KH/s)進行推算,4SHMiner挖礦木馬團伙已控制約1.5萬臺服務器進行挖礦,根據算力突變數據可知其在2020.11.16至17日一天之內就新增感染近1萬臺機器。安全專家建議企業及時檢查服務器是否部署了低于1.2.5版本的ApacheShiro,并將其升級到1.2.5及以上版本。

騰訊御見:Phorpiex網絡病近期活躍 通過投遞分發挖礦木馬等獲利:騰訊安全威脅情報中心檢測到Phorpiex僵尸網絡病在國內近期較為活躍。Phorpiex僵尸網絡病主要通過投遞、分發其它惡意病木馬來獲利。包括:挖礦木馬、盜竊虛擬幣的木馬、群發詐騙郵件敲詐虛擬幣、為其他勒索病提供分發渠道等等。[2020/6/9]

Ghost博客平臺服務器被黑客入侵并感染挖礦木馬,目前已修復:ZDNet獲悉,已有數十家公司遭到黑客攻擊。黑客們在互聯網上大規模掃描Salt軟件,利用最近修補的兩個漏洞訪問Salt服務器,然后部署挖礦木馬。黑客此前侵入移動操作系統LineageOS的服務器,博客平臺Ghost也遭受攻擊。Ghost開發團隊稱,在5月3日UTC時間1:30檢測到后端基礎設施系統被入侵。黑客使用CVE-2020-11651(繞過身份驗證)和CVE-2020-11652(目錄遍歷)控制其SaltStack主服務器。黑客可以訪問Ghost(Pro)網站和Ghost.org計費服務,但沒有竊取財務信息或用戶憑據。黑客試圖安裝加密挖礦惡意軟件,使CPU急劇增加,很快使大多數系統過載,Ghost開發者及時發現問題。Ghost開發者關閉所有服務器,修補系統,并在幾個小時后重新部署配置。有安全研究員稱,攻擊很可能通過自動漏洞掃描程序進行,該程序檢測過時的Salt安裝,然后自動利用漏洞安裝挖礦木馬。Saltstack本周已發布修補程序來解決這兩個漏洞。建議公司修補Salt服務器,或者在防火墻后保護它們。目前大約有6000臺Salt服務器暴露在互聯網上。(ZDNet)[2020/5/4]

360手機安全報告:2013年至2018年1月,共捕獲Android平臺挖礦木馬1200余個:360互聯網安全中心發布了《2017年中國手機安全狀況報告》(下簡稱“報告”),針對釣魚網站、騷擾電話短信、惡意程序、挖礦木馬等安全內容進行了詳細分析。從2013年開始至2018年1月,360烽火實驗室共捕獲Android平臺挖礦木馬1200余個,其中僅2018年1月Android平臺挖礦木馬接近400個,占全部Android平臺挖礦類木馬近三分之一。其中,工具類APP、下載器類APP及壁紙類APP是此類木馬最常見偽裝形式。[2018/4/8]

Tags:ALTSALSALTGHOSTAALTO價格COINSALE價格salt幣最新消息Ghost Trader

酷幣交易所
公鏈項目 Nervos 推出代幣標準 sUDT_TARA:VOS

鏈聞消息,NervossUDT是智能合約開發的技術標準,開發者可以通過sUDT標準在Nervos網絡上創建和發行自己的代幣。除了接口定義外,Nervos還部署了sUDT的基礎實現.

1900/1/1 0:00:00
關于ETP新增BCH*3和BCH*(-3)通知_EOS:USDT

尊敬的用戶: 為了促進市場活躍,火幣全球站現已新增ETP(ExchangeTradeProduct)產品:BCH*3和BCH*(-3).

1900/1/1 0:00:00
覓新 | 羊駝之城:NFT與DeFi的結合_ALP:alpa幣羊駝幣發行價

《覓新》是金色財經推出的一檔區塊鏈項目觀察類欄目,覆蓋行業各領域項目發展情況,具體涉及到項目概況、技術進展、募資情況等,力圖為您呈現熱門新潮的項目合輯.

1900/1/1 0:00:00
時刻論幣:11.18ETH晚間行情分析及入場思路_加密貨幣:BEA

日內以太這讓人摸不著頭腦的詭異操作,一個小時內高位暴跌38個點,也是基本符合本周的操作思路高估低渣,個人對這波大回調的觀點是為了沖擊高位500甚至更高點而蓄勢中.

1900/1/1 0:00:00
170萬買只電子貓 NFT究竟有多貴?盤點史上最貴的5個NFT_NFT:LionIsland Inu

有人說NFT是加密世界的下一個風口,但也有人說NFT市場規模和受眾有限、關于NFT的吹捧也只不過是老生常談罷了。作為區塊鏈技術落地應用的熱門領域,NFT究竟有沒有投資價值?對此圈內眾說紛紜.

1900/1/1 0:00:00
馮博毅:11.18比特幣上行趨勢未變、晚間多頭繼續把握!_INT:元宇宙平臺公司艱難轉型陷入困境

馮博毅:11.18比特幣上行趨勢未變、晚間多頭繼續把握!每天走在行情一線,不隨波逐流,不跟風市場,不盲目操作,走在盈利的前沿,每一周,每一天上都有一個新的計劃,這就叫做規劃.

1900/1/1 0:00:00
ads