您的位置:首页 > 互联网

比特币暴涨引发挖矿木马成倍增长,企业如何冲破“木马围城”?

发布时间:2022-07-10 14:46:55  来源:互联网     背景:

  受比特币暴涨影响,各类数字虚拟币市值均有大幅增长。而虚拟货币繁荣背后,黑色数字产业链却早已将方向转向“挖矿”领域,挖矿木马仍是企业服务器被攻陷后植入的主要木马类型。

  近日,腾讯安全威胁情报中心态势感知系统提供的数据结果显示,针对云主机的挖矿木马样本量明显上涨,挖矿团伙控制的IP、Domain广度以及云上挖矿威胁数量也有较大程度上涨,挖矿木马整体呈现成倍增长趋势,给企业用户云主机安全带来严重威胁。

  虚拟币暴涨背后 新老挖矿家族合力加大攻击力度

  受利益驱使,挖矿木马视更多企业用户为攻击目标。从腾讯安全威胁情报中心态势感知系统提供的数据可以看出,老牌挖矿家族目前十分活跃,并且会针对云主机的系统和应用部署特性开发新的攻击代码。较为典型的就是SystemdMiner、H2Miner两个挖矿团伙组合利用PostgreSQL的未授权访问漏洞以及PostgreSQL提权代码执行漏洞攻击云服务器。这意味着,存在漏洞的服务器可能同时被多个挖矿木马团伙扫描入侵,如果不同挖矿木马火力全开同时挖矿,服务器就有彻底瘫痪的风险。

  与此同时,新的挖矿团伙同样层出不穷。其中,挖矿家族z0Miner在2015年11月2日被发现利用Weblogic未授权命令执行漏洞进行攻击,当次攻击是在Weblogic官方发布安全公告(2015.10.21)之后的15天之内发起,这也从侧面反映出挖矿木马团伙对于新漏洞武器的快速响应。

  以上挖矿行为归根结底是由于部分主机未对系统进行合理的访问策略控制,导致其存在较多的安全缺陷,不法黑客团伙趁机大规模入侵服务器并植入挖矿木马,再利用被控主机系统的计算资源挖矿数字加密货币获利。

  攻击手段再升级 僵尸网络助长挖矿木马蔓延之势

  在以往的认知当中,清除恶意软件就意味着主机安全威胁的消失。但今天的僵尸网络不同于此,它由主机之外的组件组成,对它来说,消除恶意软件和修复被感染的机器并不会令其被完全清除。一个僵尸网络可以有多个恶意软件家族,且多个恶意软件家族可以是不同僵尸网络的成员。因此,当僵尸网络也加入挖矿阵营,企业用户面临的安全风险也随之加大。

  同时,经过长期演变,挖矿木马团伙的“挖矿”手段也越发成熟。腾讯主机安全系统就曾经检测到Prometei僵尸网络和TeamTNT挖矿木马针对云服务器的攻击,其中TeamTNT挖矿木马已经完成了变种更新,而Prometei僵尸网络变种则是针对Linux系统进行攻击,通过SSH弱口令爆破登陆服务器,之后安装僵尸木马uplugplay控制云主机并根据C2指令启动挖矿程序。新变种对数据回传和横向移动的模块代码进行升级优化,表明黑产团伙正在继续改进木马功能模块,有危害扩大迹象。

  挖矿木马作为目前主机面临的最普遍威胁之一,是检验企业安全防御机制、环境和技术能力水平的关键。如何有效应对此类安全威胁,并在此过程中促进企业网络安全能力提升,应成为企业安全管理人员与网络安全厂商的共同目标。

  安全对抗加剧 阻断源头是根本

  挖矿木马成倍增长,高危漏洞频繁爆出,当前安全形势不容轻视。随着安全对抗不断升级,网络攻击将进一步加剧,特别是企业的业务上云会导致攻击面增加,使得安全环境更加复杂。为此,腾讯安全专家提醒企业提高对网络攻击的重视程度,加大对挖矿木马的防护力度,构建更为牢固的信息安全防线。

  腾讯安全专家建议,对于Linux服务器SSH、Windows SQL Server等主机访问入口设置高强度的登录密码;对于Redis、Hadoop Yarn、Docker、XXL-JOB、Postgres等应用增加授权验证,对访问对象进行控制;如果服务器部署了Weblogic、Apache Struts、Apache Flink、ThinkPHP等经常曝出安全漏洞的服务器组件,应密切关注相应组件官方网站和各大安全厂商发布的安全公告,根据提示及时修复相关漏洞,将相关组件升级到最新版本。

  同时,腾讯安全还针对当前安全形势打造了一系列解决方案。腾讯主机安全系统和云防火墙(CFW)都支持查杀相关流行挖矿木马程序及其利用的RCE漏洞、未授权访问漏洞、弱口令爆破攻击检测,能够提供云上终端的防毒杀毒、防入侵、漏洞管理、基线管理等;腾讯云安全运营中心能够为客户提供漏洞情报、威胁发现、事件处置、基线合规、及泄漏监测、风险可视等能力。企业可以通过部署相应安全产品阻断挖矿木马攻击,提升安全防御能力。

九号电动车2021发布会

2020年各大搜索引擎占比


鲨客拖把好用吗

返回网站首页

2020年云计算峰会

七十二传媒广告屏

郑州老大小吃

旷视科技入选2015年度产业领袖系列榜单“信息新基建榜”
2015辽宁卫视春晚阵容曝光,智能电视用户这样看直播

返回网站首页

本文评论
全球首颗,来自武汉!发射时间确定_中国第一颗卫星发射时间
极目新闻记者 晏雯茫茫太空中,明年将新增一颗卫星,这也将是全球首颗医学遥感卫星。8月16日,极目新闻记者从武汉大学人民医院新闻发布会上获悉,全球首颗健康研究领域的专用遥感卫...
日期:09-14
小米12T系列即将发布,搭载小米首款2亿像素镜头「小米12亿像素」
中关村在线消息:日前小米官方推特已经正式官宣将于10月4日举办海外新品发布会,届时将带来小米12T系列新机,而该机也将搭载小米首款2亿像素镜头。据悉,小米12T标准版采用6.67英寸...
日期:10-06
荣耀70立减500 支持5G到手有赠品仅2199元
荣耀70在国庆假期有着立减500元的活动,而由于格外火爆,立减活动即将持续到本月底,在目前荣耀70手机立减-500优惠,8+256G的入门配置现在到手只要2199元了。余承东 芯片而12+256G...
日期:10-10
以太坊 8 年挖矿时代结束:V 神、中国矿业,与英伟达「以太坊芯片挖矿」
最后的以太坊矿工,与中国「挖矿」简史。来源:律动 BlockBeats原作者:Jack原标题:以太坊 8 年挖矿时代结束:V 神、中国矿业,与英伟达编者按:2022 年 9 月 15 日 14 点 42 分,成立 8...
日期:09-23
1999元!vivo新款机型上架:配置诱人 售价亲民_vivo新款手机2019
近日,vivo官方上架两款新机,分别为vivo Y78(t1)和vivo Y78m(t1),售价均为1999元。这两款机型的配置方面,vivo Y78(t1)提供了皓夜黑、玉瓷青和凤羽金三种颜色,而vivo Y78m(t1)则有皓夜黑和...
日期:10-09
马斯克对生育很上心:捐资1000万美元资助生育和人口研究
快科技8月15日消息,据公开信息显示,特斯拉CEO埃隆马斯克(Elon Musk)旗下基金会向得克萨斯大学奥斯汀分校捐赠了1000万美元,用于支持一项新的生育和人口研究项目。据了解,马斯克共...
日期:08-15
清洁能源充电功能上线 iOS 16.1 Beta5推送「ios充电更新」
中关村在线消息:近日,苹果向开发人员们推送了iOS 16.1的第5个Beta测试版,新增了live Activity等全新功能,详细内容如下:live Activity是一种显示在锁屏界面上的交互式通知,让用户...
日期:10-13
女生无意将沃柑放柜子1周变霉球 网友警告:处理需做好防护_沃柑放时间长了会发苦吗
11月27日消息,食物变质发霉并不罕见,但需要提醒大家的是,处理类似的霉变物品时一定要做好防护。据报道,近日在河南郑州,一女孩把沃柑放柜子里忘了吃,一周后发现它长出厚厚一层青霉...
日期:11-27
蔚来niohouse「十几万就能买!蔚来子品牌“萤火虫”即将登场」
快科技7月24日消息,近日,蔚来汽车总裁秦力洪向外界透露,蔚来将推出全新品牌萤火虫”,定位于10万-20万元电动小车,主打中低端市场,预计在2024年第三季度在欧洲市场首发。据悉,萤火虫...
日期:07-25
iphone15pro概念机「iPhone 15 Pro Pro Max将于明天开启新一轮抢购」
苹果iPhone 15系列四款新机于9月15日正式开启预售,iPhone 15 Pro机型在短时间内即被抢购一空。Pro Max的顶配版本在部分地区的库存也已告罄。据Apple产品京东自营旗舰店公布,i...
日期:09-17
辛巴再遭快手封禁 这次不是因为假货「辛巴为什么退网原因曝光疑似快手约谈遭禁播?」
3月9日 消息:前不久因为带货假燕窝闹得沸沸扬扬的主播辛巴又被封了!快手平台显示,昨晚辛巴的直播间遭到官方封禁,原因是“不符合社区规范”。尽管官方没有明说原因,但从直播内...
日期:03-09
Zoom裁员1300人:创始人放弃奖金 公司市值已蒸发超千亿美元「Zoom公司市值」
雷递网 乐天2月8日视频会议应用开发商Zoom Video日前宣布裁员1300名员工,约占全球员工总数的15%。Zoom创始人、CEO袁征日前表示,公司人数在疫情期间增长过快,现在需要调整以适...
日期:02-08
华为HarmonyOS 3.1测试版发布:多设备UI模型获得统一
今天,根据 HarmonyOS开发者官方公众号发布的消息,华为发布了HarmonyOS 3.1的测试版,便于开发者针对新版本的新特性进行开发。在HarmonyOS 3.1中,华为将Stage模型的UIAbility生命...
日期:11-15
父母抹酒精退烧致4岁女儿住进ICU:科普如何正确物理降温_酒精物理退烧的正确方法儿童
很多家长都会遇到孩子发烧的问题,尤其是婴幼儿,部分家长会想到用酒精擦拭孩子身体以达到降温效果,但这样做不一定安全。直播带货对助农的意义近日,广东深圳一名4岁的女孩反复高...
日期:04-02
百融云创领航金融数据隐私 隐私计算技术确保金融数据安全流通_百融云创成功上市:不忘初心 始终以科技为核心赋能金融
在数字化时代,每一份文件、每一幅图像都成为宝贵的数据资源。随着数据日益成为核心生产资料,数字经济的增长质量也受其驱动。这种现状不仅提出了对数据安全的挑战,同时也使得数...
日期:10-31
苹果15什么颜色好看「多年无新意 网友不买账 「iPhone」-15系列新配色曝光」
按照惯例,苹果将继续在今年9月举办一年一度的秋季新品发布会,届时全新的iPhone 15系列将正式与大家见面,不出意外的话该系列将继续推出包含iPhone 15、iPhone 15 Plus、iPhone...
日期:09-11
一季报业绩大增613%「曾被315点名 新日发布前三季度业绩预增公告:同比暴增840%」
近日,新日股份发布2022年前三季度业绩预增公告:预计前三季度净利润1.48亿元至1.55亿元,同比增长347%至367%;预计前三季度公司扣非净利润1.43亿元至1.5亿元,同比增长840%至883%。p...
日期:10-26
《消失的电脑》——传统电脑是怎么被取代的?_假如电脑消失了
“被这些破电脑,气饱了!”小张见到老谭时,老谭正对着桌前的电脑狂吼,下面人天天忙着给各部门修电脑、装软件,正事儿一件没干~老谭,某集团信息中心主任。小张,某IT集成公司销售,客户...
日期:09-15
理想石头「理想L8最强对手!极石01首台量产车正式下线:售价34.99万起」
快科技10月21日消息,据极石汽车官微消息,近日极石01首台量产车已经在工厂正式下线。该车于8月22日正式上市,将在今年11月正式开启交付,与理想L8展开竞争。亚马逊黑五秒杀整体定...
日期:10-22
苹果仿生芯片和pro芯片","info":{"wordid":"7277455762132292898"}},{"key
来源:中关村在线华为mate50 rs保时捷金丝猴仙人球怎么养根据知名分析师郭明錤的透露,苹果公司计划在明年对iPad系列产品线进行升级,将采用3nm芯片。目前,iPad Pro采用了最新的M2...
日期:09-29