您的位置:首页 > 实用知识汇

WannaMiner挖矿木马出现最新变种,腾讯电脑管家提醒用户加强防范_wannamine挖矿病毒清理

发布时间:2023-02-12 08:04:07  来源:互联网     背景:

  木马病毒不仅“黑吃黑”,还会“过河拆桥”。

  腾讯智慧安全御见威胁情报中心近日发现一种WannaMiner挖矿木马新变种,其在挖取门罗币(XMR)同时还会下载远控木马,和以往的版本类似,该挖矿木马会查杀其他挖矿木马,以“黑吃黑”的方式保证自己独享系统资源。

  值得一提的是,WannaMiner挖矿木马最新变种还会“过河拆桥”,在自身入侵成功后会关闭高危端口,避免其他挖矿木马入侵,达到独享挖矿资源的目的。腾讯电脑管家已实时拦截该挖矿木马的入侵,并提醒广大用户加强防范,及时修复漏洞补丁。

  WannaMiner挖矿木马最新变种入侵电脑后,会冒充微软系统文件,关闭Windows防火墙并添加任务自启动,同时释放NSA攻击工具套件,扫描内网445端口横向扩散,并释放远程控制木马,取得系统最高权限,方便不法黑客窃取隐私及执行一切远程管理任务。该木马在释放挖矿模块时,不仅会结束其他挖矿木马进程,还会在确保安装好自身之后,关闭系统的135、137、138、139、445端口,堵上后续挖矿木马侵入的大门,独占挖矿资源。

英伟达RTX 3060

巴西将再发iphone不送充电头

wannamine挖矿病毒清理

  (图:WannaMiner挖矿木马最新变种释放挖矿模块)

  经过腾讯安全技术专家分析发现,该变种除了与早先的MsraMiner家族在漏洞利用和恶意基础设施上高度一致,还跟其他安全厂商今年六月曝光的另一个家族HSMiner如出一辙。因此腾讯智慧安全判断,WannaMiner、MsraMiner、HSMiner实际为同一家族的不同命名,背后为同一黑产团伙。

wannamine挖矿病毒清理
wannamine挖矿病毒清理

  (WannaMiner与HSMiner的代码高度相似)

马斯克注销推特

  通过同源性分析和比对以往的威胁情报,WannaMiner挖矿木马最新变种下载了和HSMiner挖矿木马一样的远程控制模块、使用了与HSMiner挖矿木马有相关性的C2服务器。与此类似,通过溯源分析,发现WannaMiner挖矿木马最新变种与MsraMiner挖矿木马在C2服务器方面也存在复用情况。因此,腾讯智慧安全御见威胁情报中心判断由不同安全团队报告的WannaMiner、MsraMiner与HSMiner挖矿木马,背后的控制者实为同一团伙。

wannamine挖矿病毒清理

  (图:腾讯安全企业级产品御点)

  此前,MsraMiner挖矿木马曾在大型僵尸网络Mining Botnet上运行,通过NSA武器库和自带Web Server进行传播,30000台主机受到感染。本次WannaMiner挖矿木马最新变种与其系同一家族。为了避免不必要的损失,腾讯电脑管家安全专家、腾讯安全反病毒实验室负责人马劲松建议企业用户安装御点终端安全管理系统,通过终端杀毒和修复漏洞统一管控,以及策略管控等全方位的安全管理功能,方便企业管理者全面了解、管理企业内网安全状况、保护企业安全。






  声明:本文仅为传递更多网络信息,不代表本站观点和意见,仅供参考了解,更不能作为投资使用依据。


返回网站首页

本文评论
Windows7系统退休?微软:将于2020年停止支持_微软正式终止支持Win7
  Windows 7是微软历史上最为成功的操作系统之一,市场占有率依然很坚挺。不过,就算再受欢迎也总有告别的一天,就像当年的WindowsXP一样,离Windows 7退休还有不到500天。  微...
日期:09-22
手机不用原装充电器充电有影响吗「oppo手机不用原装充电器充电有影响吗」
以iPhone11手机为例,不用原装充电器充电对手机是有影响的。使用非原装手机充电器可能会毁坏手机电池,或者造成爆炸等情况。因为非原装的手机充电器电流和电压不是很稳定,电流会...
日期:08-17
6999元左右AMD R7-1700/GTX1070电脑配置点评及清单推荐  「网购主机装机」
今天小编将带来一套网购主机配置点评,这次点评的是AMD平台,一套AMD R7-1700/GTX1070网购主机电脑配置点评。话不多说,先来看看网购主机配置单,如下图所示。网购主机装机 6999元...
日期:09-16
2000出头R3 2200G主机电脑配置推荐 「高效办公畅玩入」_2000到3000主机配置
最近一段时间,AMD速龙200GE入门配置方案很火,但其实速龙200GE属于R3 2200G四核APU的阉割版,在CPU和核显方面都有明显缩水,因此预算不是特别吃紧的话,小编更建议入门用户推荐R3 22...
日期:12-12
三星s10怎么隐藏软件_三星s10e隐藏应用教程 「三星s10e怎么隐藏应用」
大家都知道,三星s10e价格在5300左右,很多人都已经入手了,而三星s10e如何隐藏应用呢?这是很多人都在问的。所以小编今天就为大家详细介绍下方法,感兴趣的朋友千万不要错过了。三星...
日期:09-16
要考虑怎么问题? 淘宝女装店怎么做起来?「淘宝女装店是怎么做起来的」
,我的建议是优先整理好自身货源供应链的稳定性。货源渠道市场上主要有几个。阿里巴巴选款进货,自有工厂加工生产,实体批发店选款炒卖,某店铺代理图片包挂卖(这里面各有不同优缺点,有一定文章边幅,后续再谈)。...
日期:08-31
怎样取消苹果手机的呼叫转移功能_iphone/安卓呼叫转移功能取消方法 「手机呼叫转移如何关闭」
使用呼叫转移之后可以拒绝很多的来电骚扰因此很多的用户都会选择设置,但是设置好了之后却不知道呼叫转移怎么取消了的大有人在,下面就带来了取消的教程。手机呼叫转移关闭教程...
日期:10-29
锐龙r5 2500处理器相当于什么水平_1600主机配置推荐 高性价比游戏主机 「4800元AMD锐龙R5」
如今装机Intel平台早已不是唯一,AMD咸鱼翻身,不仅性能不落伍,性价比还更优势。AMD今年推出了二代锐龙CPU,不过目前可选的型号并不多,只有偏向高端型号可选,对于预算有限的游戏玩家...
日期:12-12
2600X装机教程 2018锐龙二代组装电脑教程详解 「AMD二代锐龙R5」_锐龙5-2600x
众所周知,AMD咸鱼翻身,让挤牙膏多年的Intel措手不及。尤其是AMD今年发布了二代锐龙CPU,采用12nm制程,工艺首次领先当前英特尔的14nm工艺,并采用散热更良好的钎焊散热,并全系附赠散...
日期:12-12
“双枪2”病毒升级来袭 腾讯电脑管家发布《盗版Ghost黑色产业报告》
  近日,腾讯电脑管家发布病毒预警,提示在部分Ghost盗版系统盘中发现极难处理的“双枪2”病毒。此病毒会感染硬盘MBR(主引导记录)和VBR(卷引导记录),抢在操作系统启动之前运行...
日期:07-10
手机怎么连接隐藏的WIFI_手机连接隐藏WiFi的操作步骤 手机如何连接隐藏wifi?
手机如何连接隐藏wifi?有时我们的wifi不想让别人搜索到,便会设置隐藏起来,那在使用手机时,如何连接隐藏的WiF呢?下面我们一起去学习一下手机连接隐藏的WiFi的操作过程吧,相信对大...
日期:09-16
安卓7.0退出访客模式 安卓7.0访客怎么使用?「安卓手机的访客模式在哪里打开」
相信大家都会遇到这种状况,亲戚或者朋友想借你的手机玩玩,但是碍于面子又不好拒绝。这个时候,如果你的手机开启了访客模式的话,就非常方便拉。不但解决了借手机的尴尬问题,还保护...
日期:10-28
华为P20」 NFC功能介绍 「华为P20具有NFC功能吗?「华为p20如何使用nfc功能」
随着现在越来越多的手机支持NFC功能,很多朋友也是在问刚发布的新手有没有NFC功能。比如说华为P20是最近发布的手机,不少网友问到:华为P20有NFC吗或华为P20支持NFC功能吗?针对这...
日期:09-17
网络机顶盒怎么恢复出厂设置没有无线网络_网络机顶盒怎么恢复出厂设置
网络机顶盒恢复出厂设置的方法:方法一:用遥控器进入机顶盒设置具体步骤:1、打开电源,打开机顶盒和电视机电源开关,切换到机顶盒连接页面;2、按下机顶盒的遥控器上的“菜单”;熬夜抽...
日期:08-17
Android手机最基本的安全防范思路_如何加强手机安全
智趣狗在去年曾曝光了很多火车站里提供的充电桩暗藏偷装APP的安全隐患,这种充电桩提供了普通充电和高速充电两种接头可选,接下来就是这种流程了:充电桩的坑人流程第1个选择:普通...
日期:09-16
微信简易模式怎么设置不了_微信简易模式怎么设置
以版本号7.0.19的微信为例,微信官方并没有推出“简易模式”这一功能,不过可以通过设置将微信变得更加简洁:1、打开微信,点击右下角的“我”,点击“设置”,点击“通用”,进入“发现...
日期:08-17
x58主板搭配cpu推荐 「x58主板配什么cpu好」「x58主板可以用什么cpu」
品牌型号 x58主板系统版本 windows 115g手机回收价格oppoa11x忘记锁屏密码怎样解锁Netflix在线播放平台x58主板搭配cpu推荐:很多人都想知道x58主板配什么cpu呢?其实x58主板配...
日期:09-14
微软Whiteboard白板App iOS版正式发布下载「iphone白板软件」
  微软Whiteboard(白板)可以让多名用户共享应用画面,在上面进行涂写、笔记等操作,在进行Whiteboard 的预览版测试时,就收到了超过20万用户给出了回馈意见。在今年7月13日,微软...
日期:07-14
2022年8月最新版」「2022年8月2日」
 2021年8月份的手机天梯图又出来了,现在的手机技术是突飞猛进短短一个月就给大家带来了很多的新功能和新科技,下面就给你们带来了2021年8月手机cpu处理器天梯高清图,如果你一...
日期:09-16
Windows7系统退休?微软:将于2020年停止支持「微软为什么要放弃win7」
  Windows 7是微软历史上最为成功的操作系统之一,市场占有率依然很坚挺。不过,就算再受欢迎也总有告别的一天,就像当年的WindowsXP一样,离Windows 7退休还有不到500天。小米人...
日期:07-14