“永恒之蓝”死灰复燃:1.5万台服务器变矿机
2017年5月,“永恒之藍(lán)”席卷全球,有90個國家遭到攻擊,國內(nèi)教育網(wǎng)是遭到攻擊的重災(zāi)區(qū),大量校園網(wǎng)用戶成為攻擊目標(biāo),致使許多實驗數(shù)據(jù)及畢業(yè)設(shè)計被鎖。
近日,騰訊安全威脅情報中心檢測到永恒之藍(lán)下載器木馬再次出現(xiàn)新變種,此次變種利用Python打包EXE可執(zhí)行文件進(jìn)行攻擊,該組織曾在2018年底使用過類似手法。
騰訊安全大數(shù)據(jù)監(jiān)測數(shù)據(jù)顯示,永恒之藍(lán)下載器最新變種出現(xiàn)之后便迅速傳播,目前已感染約1.5萬臺服務(wù)器,中毒系統(tǒng)最終用于下載運行門羅幣挖礦木馬。
騰訊方面表示,永恒之藍(lán)下載器木馬在不斷演進(jìn)更新過程中,曾將EXE攻擊方式逐步切換到利用Powershell腳本實現(xiàn)無文件攻擊。在其功能越來越龐大之后,該黑產(chǎn)團(tuán)伙再次將永恒之藍(lán)漏洞攻擊利用、mssql爆破攻擊的代碼重新添加到EXE木馬中,并對Powershell中相關(guān)代碼進(jìn)行屏蔽。
被本次變種攻擊失陷后的系統(tǒng)會下載if.bin、下載運行由隨機(jī)字符串命名的EXE攻擊模塊進(jìn)行大規(guī)模的漏洞掃描和攻擊傳播,同時會下載門羅幣挖礦木馬占用服務(wù)器大量CPU資源挖礦,會給受害企業(yè)造成嚴(yán)重生產(chǎn)力損失。
騰訊安全專家建議企業(yè)網(wǎng)管對企業(yè)網(wǎng)絡(luò)資產(chǎn)進(jìn)行安全檢測,以及時消除永恒之藍(lán)下載器木馬的破壞活動。
優(yōu)惠商品信息>>
一次性醫(yī)用外科口罩 券后15.9元
南極人充電式聲波電動牙刷 券后價7.9元
近視游泳眼鏡 防水防霧 券后7.9元
仁和中華神皂除螨皂 2塊 券后9.8元
駱駝休閑短褲運動褲 券后39元
手持usb迷你小風(fēng)扇可充電 券后 6.9元
怡濃麥麗素桶裝520g 夾心黑巧克力朱古力麥芽脆心 券后38元
老羅直播熱銷500w多功能人體工學(xué)椅 近期新低價 967.12元
總結(jié)
以上是生活随笔為你收集整理的“永恒之蓝”死灰复燃:1.5万台服务器变矿机的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 贵州青岩古镇景点“背街&rd
- 下一篇: 世卫组织:洪水接触的所有食物需丢弃 会增