腾讯安全预警:KoiMiner木马再活跃 控制者或来自黑客论坛_来了

访客4年前关于黑客接单907

今年7月,腾讯安全御见威胁情报中心首次监测到KoiMiner木马,利用Apache Struts2的高危漏洞入侵企业服务器进行挖矿;11月,再次发现升级到6.0版本的KoiMiner挖矿木马变种,专门针对企业SQL Server服务器的1433端 *** 破攻击进行蠕虫式传播。 近期,KoiMiner木马的踪迹再次被腾讯安全御见威胁情报中心监测捕捉,此次的样本依然专门针对企业1433端口,控制企业机器后进一步植入挖矿木马进行挖矿获利。目前,腾讯安全团队通过溯源分析已锁定发起该木马攻击活动的疑似团伙和控制者。 通过与之前的攻击活动进行对比分析,腾讯安全专家指出,在此次的KoiMiner木马攻击中不法黑客使用的爆破工具加密方式与7月份发现的木马样本保持一致。解密后样本以模块名“koi”加载执行,在云端配置文件的保存方式、加密方式均与7月攻击事件中的相同,都采用web页面保存,并通过改造后的base64算法进行加密。 在成功入侵机器后,攻击者会首先植入Zegost远程控制木马。据了解,这是知名远控木马Gh0st的修改版本,安装运行后与控制端建立联系,导致服务器被不法黑客完全控制,受害者机器的键盘记录等一系列功能都会被攻击者掌控,之后再进一步植入挖矿木马,通过挖取门罗币获利。

(图:病毒作者在黑客论坛传播挖矿木马生成器) 腾讯安全御见威胁情报中心通过追溯此次不法黑客攻击使用的SQL爆破工具的解压路径“1433腾龙3.0”,发现了一个与攻击事件相关联的黑客技术论坛——腾龙技术论坛,并经过信息对比,确认了其中某位活跃成员与C2地址的某个可疑域名注册者为同一人。从现有的线索来看,该成员在该黑客论坛下载的挖矿木马生成器生成了此次传播的挖矿木马执行文件。由此可以推测,“KoiMiner”系列攻击事件应该是该技术论坛资深成员或团队所为,不法黑客利用所学到的远程攻击技术攻击并控制受害用户机器作为肉鸡,植入挖矿木马牟利。这种使用非法手段入侵企业 *** 、并利用他人计算机系统挖矿的行为已触犯国家法律。 (图:腾讯御点终端安全管理系统成功拦截该木马病毒) 对此,腾讯安全专家提醒企业用户,应提高警惕,应及时加固SQL Server服务器,修补服务器安全漏洞;采用安全的密码策略,避免使用弱口令,特别是sa账号密码,防止不法黑客暴力破解。针对KoiMiner挖矿木马的特性,企业用户可在原始配置基础上更改默认1433端口设置,并设置访问规则、拒绝1433端口探测。推荐用户使用腾讯御知 *** 空间风险雷达进行风险扫描和安全监控,并部署腾讯御点终端安全管理系统防范恶意攻击。企业网站管理员可使用腾讯云网站管家智能防护平台,目前该系统已具备Web入侵防护,0Day漏洞补丁修复等多纬度防御策略,可全面保护网站系统安全。

标签: 好话题

相关文章

知道手机号码,是不是任何人都可以定位_黑客

知道手机号码,是不是任何人都可以定位 假如你知道对方手机的账号和密码,需求几秒钟。一般的家庭成员或最近的人会共享一个帐户密码,这归于一个非常小的数字。一般的安卓手机也有很多定位功用的支撑。就像苹果一...

怎么查老婆和别人微信聊天记录,希望能够帮助到你_帮助

现在几乎人人都有一个微信号这个交通软件,可以说是使用的比较频繁。有时候感觉好像不使用微信的话,几乎可以说是有out了。怎么查老婆和别人微信聊天记录,是很多男性同胞的心声。微信这个软件所以说有利有弊,虽...

哪里可以找黑客帮忙网上找黑客帮忙是真的吗

哪里可以找黑客帮忙网上找黑客帮忙是真的吗

今年4月,微软宣布Windows 10 2020年5月更新正式完成,并且已经推送给了Release Preview通道测试人员。但最新消息是这一版本但可能会因为该公司发现0day漏洞而被推迟。新版...

电子烟将出台标准 野蛮生长期将很快结束_电子烟

于2017年10月下达的《电子烟》国家标准制定计划,项目进度要经过网上公示、起草、征求意见、审查、批准、发布几个阶段,目前项目状态已进入“正在批准”阶段,项目正式结束时间剩下4个月左右。届时中国电子烟...

怎么查询老公最近开房记录(删掉开房记录会不会被查到)

  昨天,咸宁的刘先生报告说,他和他的女朋友星期五晚上住在洪山区雄楚大道何仪酒店的顶楼。 半夜,他们发现有人在窗外偷偷开房。 结果发现窗户外面有一条过道,他们可以自由行走。 刘说他和他的女朋友来自咸...

酒店开的房记录怎么查?如何查开酒店记录查询?_适应能力

当我们开旅馆时,有五个秘密我们必须知道。很少有人注意到他们。随着公众旅游热情的日益高涨,景区每天人满为患,尤其是对酒店的需求。随着人们意识的提高,住宿越来越受到重视。 酒店开的房记录怎么查?如何查开酒...