
大规模门罗币挖矿活动 黑客正在攻击全球3千万系统
大规模门罗币挖矿活动已经持续了4个多月,攻击者利用开源XMRig工具挖掘门罗币Monero加密货币,主要影响泰国(3,545,437),越南(1,830,065)和土耳其(665,058)[……]
大规模门罗币挖矿活动已经持续了4个多月,攻击者利用开源XMRig工具挖掘门罗币Monero加密货币,主要影响泰国(3,545,437),越南(1,830,065)和土耳其(665,058)[……]
从暗网Berlusconi市场、暗网梦幻市场、暗网华尔街市场可以看到,恶意软件开发者钟情于黑市,愿意为恶意代码和C&C基础设施付费。恶意软件开发者频繁使用暗网,以便隐藏C&C服务器。[……]
截至1月11日,估计有700台服务器成功入侵,并被卷入黑客矿区,目前攻击者获得约540美元(392英镑),但这只是第一天。攻击目标包括了PHP、Microsoft IIS和Ruby on Rails。[……]
攻击用的Python脚本存在于几乎所有Linux和Windows发行版的解释器中,攻击的方式可能是针对暴露SSH端口的暴力破解,也有针对Jboss漏洞CVE-2017-12149的利用。[……]
关于浏览器资源被挖矿程序劫持问题,Chrome工程师的判断方法,如果某个站点使用 XX % 的 CPU 资源且超过了 YY 秒,那么该网页就该被强制转入节流省电模式。[……]
攻击者利用了IIS 6.0WebDAV远程代码执行漏洞CVE-2017-7269,形成自己的门罗币挖矿僵尸网络。门罗币的盈利能力不错,攻击者们都盯上了[……]