
Sysrv-hello僵尸网络集木马后门蠕虫于一身,攻击Linux、Windows主机挖矿
作者:qkl59 2021-01-21 21:38 浏览:1916
据腾讯安全威胁情报中心消息,该中心检测到Sysrv-hello僵尸网络对云上Nexus Repository Manager 3存在默认帐号密码的服务器进行攻击。得手后再下载门罗币矿机程序挖矿,同时下载mysql、Tomcat弱口令爆破工具,Weblogic远程代码执行漏洞(CVE-2020-14882)攻击工具进行横向扩散。其攻击目标同时覆盖Linux和Windows操作系统。Sysrv-hello僵尸网络挖矿前,恶意脚本还会尝试结束占用系统资源较多的进程,以独占系统资源,这一行为可能造成企业正常业务中断。CVE-2020-14882漏洞由Oracle 2020年10月21日发布公告修复,属于较新的漏洞攻击工具,因部分企业漏洞修复进度较慢,使得该团伙的攻击成功率较高。该僵尸网络于2020年12月首次被国内安全研究人员发现,由于具备木马、后门、蠕虫等多种恶意软件的综合攻击能力,使用的漏洞攻击工具也较新,仅仅用了一个多月时间,该僵尸网络已具有一定规模,对政企机构危害较大。XMR -5.86%【温馨提示】本文内容和图片为作者所有,本站只提供信息存储空间服务,如有涉嫌抄袭/侵权/违规内容请联系我们删除!

上一篇:58COIN永续合约大户持仓情况20:00播报
截至20:00,据58COIN官方永续合约数据,大户持仓情况如下:BTC永续合约账户中,多头平均持仓比例为12.24%、空头平均持仓比例为24.96%。EOS永续合约账户中,多头平均持仓比例为16.82%、空头平均持仓比例为18.89%。ETH永续合约账户中,多头平均持仓比例为20.39%、空头...下一篇;NBS短时快速拉涨14%
据火币全球站行情显示,NBS短时快速拉涨14%,最高触及0.01518USDT,现报0.0150USDT,24小时涨幅为7.12%,24小时成交量4000万。消息层面,NBS理事会今日发表《DEFI挖矿助力去中心化稳定币建设》公告。USDT -0.41%NBS +3.25%留言咨询