宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > SAND > 正文

腾讯御见:勒索病利用Flash高危漏洞挂马攻击,中用户会被勒索比特币

作者:

时间:1900/1/1 0:00:00

腾讯安全御见威胁情报中心发文称,监测到Pardise(天堂)勒索病呈小范围爆发。此次攻击中,黑客通过在网站某些页面中嵌入带有CVE-2018-4878Flash漏洞攻击代码的SWF文件,当网民访问网站时,触发恶意代码,导致电脑被勒索病感染,中用户会被勒索比特币。攻击者使用的漏洞工具威胁低版本AdobeFlashPlayer的用户,漏洞触发后会执行Shellcode,并通过Shellcode加载Pardise勒索病变种(被加密文件的文件后辍被修改为NewCore)。该病检测到用户为俄罗斯、乌克兰、白俄罗斯、哈萨克斯坦等国家时不会加密用户文件。建议用户在浏览某些高风险网站时,确保安全软件处于开启状态。

腾讯御见:Linux服务器遭遇挖矿蠕虫攻击,数千台服务器中招:腾讯安全威胁情报中心检测到H2Miner挖矿蠕虫变种近期活跃。H2Miner是一个linux下的大型挖矿僵尸网络,已被发现通过多个高危漏洞入侵Linux系统,并利用漏洞在企业内网或云服务器中横向扩散,目前已检测到数千台服务器中招。[2020/7/30]

腾讯御见:警惕Linux挖矿木马SystemMiner:腾讯御见威胁情报中心今日发文称,近日腾讯安全团队在某企业成功处置一起挖矿木马事件,该企业一台Linux服务器出现系统卡慢,CPU占用高等现象。通过对故障服务器进行安全检查,发现该服务器遭遇SSH弱密码爆破入侵。入侵者植入定时任务实现持久化,定时任务下载执行病母体INT,INT内置了多个bash命令,会进一步下载执行Linux挖矿木马SystemMiner。此外入侵者还会利用运维工具ansible、knife等执行命令批量攻击感染内网其他机器,会尝试下载脚本卸载腾讯云云镜、阿里云安骑士等安防产品以实现自保护,入侵者还会修改hosts文件屏蔽其他挖矿网址以独占挖矿资源。[2020/3/4]

声音 | 腾讯御见:BuleHero挖矿蠕虫再出变种,新增4899端口爆破攻击:据腾讯御见威胁情报中心今日发文称,最新的BuleHero挖矿蠕虫新增4899端口(远程桌面管理工具Remote Administrator使用的默认端口)爆破,增加了NSA武器(除了“永恒之蓝”,还使用“永恒浪漫”、“永恒冠军”)攻击,使该病在内网横向传播的能力得以加强,BuleHero挖矿蠕虫还会向目标电脑释放Gh0st修改版远控木马。[2019/7/5]

标签:LINUINUNUXMINLINU价格Shih Tzu Inunux币前景gemini翻译中文

SAND热门资讯
关于上线BES/USDT交易对公告

尊敬的币团用户: 币团交易所即将全球独家首发上线BES,并于2019年8月17日20:08开放BES/USDT的交易对,同时开启限购活动,单个用户一天最大买入数量为3000枚BES,目前BES已经可以进行冲提.

1900/1/1 0:00:00
DEX突围战:数说资产流动性和用户基础

区块链行业的热点瞬息万变,今年备受关注的交易所更是制造了不少热点。上半年,交易所还在争先恐后地推出IEO平台,到了下半年,IEO的热潮稍有退却,DEX又成了交易所赛道里最受关注的风口.

1900/1/1 0:00:00
放弃谷歌 我们是不是要在失去隐私的路上越走越远 | Fun Twitter

1.李启威调侃中本聪自证比特币名字由来称LTC由来是看柠檬茶公司名称时灵光乍现李启威发推特调侃疑似“中本聪”自证比特币名字由来称,Litecoin这个词的起源不仅来自它是比特币的“精简”版本.

1900/1/1 0:00:00
关于ZT首批社区合伙人名单的公告

尊敬的ZT用户: 截至8月13日ZT.COM首届社区合伙人累计超过200位用户报名。本着公平的原则,我们对评选方式进行严格审核,ZT首期优先录取14名合伙人,并全部授予ZT社区铂金合伙人称号.

1900/1/1 0:00:00
分析:美联储若进一步降息将利好数字货币 比特币市值占比或有望触及70%

据TokenGazer数据分析显示:截止至8月20日17:00,BTC价格为$10,698.98,市值为$191,336.27M;主流交易所24HBTC交易量约为$909.65M.

1900/1/1 0:00:00
Coinbase安全主管:加密数据被盗的后果比社会保障数据在金融机构被盗更加严重

据CNBC报道,Coinbase安全主管PhilipMartin面临着一个巨大的挑战:向客户解释安全的基本原理,因为客户的财务价值绝对取决于记住密码和确保私钥的安全.

1900/1/1 0:00:00