您的位置:首页 > 互联网

比特币暴涨引发挖矿木马成倍增长,企业如何冲破“木马围城”?

发布时间:2018-04-25 10:15:00  来源:互联网     背景:

  受比特币暴涨影响,各类数字虚拟币市值均有大幅增长。而虚拟货币繁荣背后,黑色数字产业链却早已将方向转向“挖矿”领域,挖矿木马仍是企业服务器被攻陷后植入的主要木马类型。

  近日,腾讯安全威胁情报中心态势感知系统提供的数据结果显示,针对云主机的挖矿木马样本量明显上涨,挖矿团伙控制的IP、Domain广度以及云上挖矿威胁数量也有较大程度上涨,挖矿木马整体呈现成倍增长趋势,给企业用户云主机安全带来严重威胁。

  虚拟币暴涨背后 新老挖矿家族合力加大攻击力度

  受利益驱使,挖矿木马视更多企业用户为攻击目标。从腾讯安全威胁情报中心态势感知系统提供的数据可以看出,老牌挖矿家族目前十分活跃,并且会针对云主机的系统和应用部署特性开发新的攻击代码。较为典型的就是SystemdMiner、H2Miner两个挖矿团伙组合利用PostgreSQL的未授权访问漏洞以及PostgreSQL提权代码执行漏洞攻击云服务器。这意味着,存在漏洞的服务器可能同时被多个挖矿木马团伙扫描入侵,如果不同挖矿木马火力全开同时挖矿,服务器就有彻底瘫痪的风险。

  与此同时,新的挖矿团伙同样层出不穷。其中,挖矿家族z0Miner在2020年11月2日被发现利用Weblogic未授权命令执行漏洞进行攻击,当次攻击是在Weblogic官方发布安全公告(2020.10.21)之后的15天之内发起,这也从侧面反映出挖矿木马团伙对于新漏洞武器的快速响应。

  以上挖矿行为归根结底是由于部分主机未对系统进行合理的访问策略控制,导致其存在较多的安全缺陷,不法黑客团伙趁机大规模入侵服务器并植入挖矿木马,再利用被控主机系统的计算资源挖矿数字加密货币获利。

  攻击手段再升级 僵尸网络助长挖矿木马蔓延之势

  在以往的认知当中,清除恶意软件就意味着主机安全威胁的消失。但今天的僵尸网络不同于此,它由主机之外的组件组成,对它来说,消除恶意软件和修复被感染的机器并不会令其被完全清除。一个僵尸网络可以有多个恶意软件家族,且多个恶意软件家族可以是不同僵尸网络的成员。因此,当僵尸网络也加入挖矿阵营,企业用户面临的安全风险也随之加大。

  同时,经过长期演变,挖矿木马团伙的“挖矿”手段也越发成熟。腾讯主机安全系统就曾经检测到Prometei僵尸网络和TeamTNT挖矿木马针对云服务器的攻击,其中TeamTNT挖矿木马已经完成了变种更新,而Prometei僵尸网络变种则是针对Linux系统进行攻击,通过SSH弱口令爆破登陆服务器,之后安装僵尸木马uplugplay控制云主机并根据C2指令启动挖矿程序。新变种对数据回传和横向移动的模块代码进行升级优化,表明黑产团伙正在继续改进木马功能模块,有危害扩大迹象。

  挖矿木马作为目前主机面临的最普遍威胁之一,是检验企业安全防御机制、环境和技术能力水平的关键。如何有效应对此类安全威胁,并在此过程中促进企业网络安全能力提升,应成为企业安全管理人员与网络安全厂商的共同目标。

  安全对抗加剧 阻断源头是根本

  挖矿木马成倍增长,高危漏洞频繁爆出,当前安全形势不容轻视。随着安全对抗不断升级,网络攻击将进一步加剧,特别是企业的业务上云会导致攻击面增加,使得安全环境更加复杂。为此,腾讯安全专家提醒企业提高对网络攻击的重视程度,加大对挖矿木马的防护力度,构建更为牢固的信息安全防线。

  腾讯安全专家建议,对于Linux服务器SSH、Windows SQL Server等主机访问入口设置高强度的登录密码;对于Redis、Hadoop Yarn、Docker、XXL-JOB、Postgres等应用增加授权验证,对访问对象进行控制;如果服务器部署了Weblogic、Apache Struts、Apache Flink、ThinkPHP等经常曝出安全漏洞的服务器组件,应密切关注相应组件官方网站和各大安全厂商发布的安全公告,根据提示及时修复相关漏洞,将相关组件升级到最新版本。

  同时,腾讯安全还针对当前安全形势打造了一系列解决方案。腾讯主机安全系统和云防火墙(CFW)都支持查杀相关流行挖矿木马程序及其利用的RCE漏洞、未授权访问漏洞、弱口令爆破攻击检测,能够提供云上终端的防毒杀毒、防入侵、漏洞管理、基线管理等;腾讯云安全运营中心能够为客户提供漏洞情报、威胁发现、事件处置、基线合规、及泄漏监测、风险可视等能力。企业可以通过部署相应安全产品阻断挖矿木马攻击,提升安全防御能力。

联通换nano卡流程


返回网站首页

华为战略marketing职责

黑鲨4s双十一价格

合众智慧车联动力提升

联想平板小新pad pro11寸怎么样

office2016 平滑

精灵与萤火意志switch国行

旷视科技入选2020年度产业领袖系列榜单“信息新基建榜”
2021辽宁卫视春晚阵容曝光,智能电视用户这样看直播

arm和risc -架构哪个好v


返回网站首页

本文评论
零食江湖战火再起:老网红遇瓶颈、新网红抢市场_网红爆款小零食
声明:本文来自于微信公众号 连线Insight(ID:lxinsight),文/王慧莹,编辑/周晓奇,授权转载发布。洽洽食品曾在一次推广活动上提到:经济越不景气,越需要零食来舒缓压力。过去,从90年代...
日期:10-14
圣诞节凉凉!iPhone14Pro发货延迟6周「iphone13pro14天内发货」
据外媒爆料的消息,由于供货紧张,iPhone14 Pro和iPhone14 Pro Max两款机型在美国的发货时间再度延后,最长可达6周左右,即使现在下单也无法在圣诞节拿到iPhone了。瑞银分析师大卫...
日期:11-20
从此次CES 2020看AMD追赶Intel还有多长的路要走?_amd ces 2021
  2020年的元旦刚一过,PC市场就硝烟弥漫,半导体行业两大上游厂商Intel和AMD在美国CES 2020上各自开了发布会,双方杀手锏那是层出不穷,各种明星产品争相斗艳,一时之间好不热闹...
日期:12-16
解锁数字化升级,4S店获客有妙招
  如何提升一家4S店的获客率?   目前汽车门店服务行业众多,导致了汽车销售行业的服务质量、专业程度不够,对于门店销售来说,开发一个新客户的成本远比老客户的二次开发成...
日期:07-26
艾媒咨询启动《2020中国互联网“新冠战役”慈善公益榜》评选_2020年互联网首届慈善大赛
  新型冠状病毒肺炎疫情爆发后,我国各行业同舟共济,充分发挥企业自身优势及品牌力量,积极主动参与疫情防控工作,用实干与担当凝聚起温暖和坚定的力量,与全社会共渡疫情难关。...
日期:06-03
Vancl陈年:京东当当图书大战打得还不够惨烈
  2011年,十二五开局第一年,您最关心哪些财经热点?您最需要得到怎样的真知灼见?2011年1月9日,中央电视台财经频道《对手》栏目将聚集重磅嘉宾,对2011年中国经济发展趋势进行预...
日期:07-25
联想ThinkStation对话超图软件,解读智慧城市时代的新变局_联想 智慧城市
  随着国家与各省市的“十四五”规划均将智慧城市建设作为未来城市发展的重心,中国的智慧城市建设正在迎来一个全新发展阶段。目前业界普遍认为智慧城市的建设和发展需要...
日期:07-10
大平台VS高工资,应届生们该如何选择_工资高和平台高 选哪个
  伴随着金九银十秋招季的到来,不少人吐槽“秋招难,难于上青天”,站在十字路口不知该如何选择。前两天关于“大平台和高工资”如何选择的问题就上了微博热搜,引发了众多网友...
日期:12-28
平板电脑的“随身保镖”,AVG Android版保驾护航_平板安全卫士
  随着Android系统在国内的大行其道,越来越多的厂商把目标瞄准了这个充满商机的蛋糕。毫无疑问,Android平台拥有强大的扩展性,更由于各个厂商所挑起的硬件赛跑,整个市场显得...
日期:07-24
htc vive 视角「HTC预告推出新款小型Vive VR头显」
当Meta和TikTok的所有者字节跳动为成为制造虚拟或增强现实硬件的高端社交媒体/元数据公司而战时,HTC正在提醒大家,它在游戏中也有一席之地。在没有提供任何额外细节的情况下,公...
日期:10-13
贝索斯:将把大部分钱捐给慈善机构「贝索斯前妻再捐款27亿美元」
凤凰网科技讯 11月14日晚间消息,据CNN报道,亚马逊创始人杰夫贝索斯称他将把大部分钱捐给慈善机构。iphone 14 pro信号评测家用4k投影机评测能自己造车的车企...
日期:11-15
华为云“湖北·武汉动漫企业战疫驰援计划”正式启动
  近日,华为云官方宣布“湖北·武汉动漫企业战疫驰援计划”正式启动。   计划由华为云与秦渲云、武汉动漫协会联合发起,免费为湖北动漫企业提供专属云渲染技术支持和云资...
日期:01-25
谷歌Android 3.0系统或于明年三月发布(谷歌安装器v3.0)
  12月25日消息,据国外媒体报道,传闻代号 “蜂巢”( Honeycomb)的谷歌Android 3.0系统将于明年三月上市。   传闻开始于台湾《电子时报》网站报道,在一个有关即将发布平板...
日期:07-25
YY群持续5日攻击 雷军腾讯幕后闪现
        日前,多玩网络董事长雷军在新浪微博发帖为旗下多玩YY语音聊天室摇旗呐喊:“淘宝成了关乎国计民生的平台,出台任何政策需要听取广大商户的意见,慎重!在YY频道34158...
日期:07-23
HTC预告推出新款小型Vive VR头显_htc最新款vr
当Meta和TikTok的所有者字节跳动为成为制造虚拟或增强现实硬件的高端社交媒体/元数据公司而战时,HTC正在提醒大家,它在游戏中也有一席之地。在没有提供任何额外细节的情况下,公...
日期:10-09
TURTLE BEACH旗下屡获殊荣的PC配件品牌ROCCAT推出全新的KONE PRO系列PC游戏鼠标
  Kone Pro系列将ROCCAT标志性的竞技性PC游戏鼠标设计   和品牌的最新技术(包括Titan Optical Switch、Titan Wheel Pro等等)进行了完美结合   纽约州白原市——2021...
日期:05-06
Adobe Lightroom 现已上架 Windows 10 应用商店(adobe lightroom免费下载)
  Adobe 于今天正式在 Windows 10 应用商店上架 Adobe Lightroom,该版本和通过 Creative Cloud 下载安装的 Adobe Lightroom 基本一致,且提供了 7 天的免费试用,而之后则需...
日期:06-14
T3出行探索网约车新模式_t3 网约车
;;据介绍,未来T3出行将持续聚焦网约车、出租车和自动驾驶三大板块。   众所周知,交通运输作为国民经济的基础性、先导性、战略性产业和重要的服务性行业,涉及经济社会发展...
日期:10-04
华为云WeLink助力苏州农商行,以金融支持服务民生
  疫情就是命令,防控就是责任。为进一步贯彻落实新型冠状病毒感染肺炎疫情防控的各项工作要求,2月4日,苏州农商行通过华为WeLink云召开疫情防控工作视频会议,紧急部署,将防疫...
日期:06-17
爱回收持续全面盈利,稳坐行业头部位置(爱回收经营模式)
  万物新生集团(原爱回收)作为中国最大的二手3C回收及环保处置平台,下辖爱回收、拍机堂、拍拍、等业务线。打通二手3C行业闭环,真正构建循环经济闭环,在爱回收最新发布的...
日期:07-16