買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > PEPE幣 > Info

MINER:騰訊御見:上半年挖礦木馬日均新增6萬個樣本,預計下半年已知大型挖礦木馬家族仍會持續出現變種_ING

Author:

Time:1900/1/1 0:00:00

騰訊御見威脅情報中心今日發文稱,隨著比特幣的飆升,推動整個數字加密貨幣價格回升,與幣市密切相關的挖礦木馬開始新一輪活躍。挖礦木馬通過完成大量計算,來獲得數字加密貨幣系統的“貨幣”獎勵。在年初到3月份,挖礦木馬最活躍,日產生挖礦木馬樣本在15萬個左右;4月開始有所下降,到五月六月保持在日產生樣本6萬個左右。挖礦木馬在數字虛擬幣升溫的時候會極速膨脹,在數字虛擬幣遇冷時,也會緩慢降溫。挖礦木馬樣本的總規模在所有病木馬種類中占據較大比例,是近年來最常見的病類型。從2019年上半年的挖礦木馬事件中發現,雖然新的挖礦木馬家族出現數量不及2018年,但是某些家族出現了快速、持續更新版本的現象,這表明黑產人員并不是著眼于做“一錘子”買賣,而是轉向持續運營和改進木馬、快速迭代的思路。騰訊御見觀察到挖礦木馬的功能設計越來越復雜,在隱藏手法、攻擊手法方面不斷創新,與殺軟廠商的技術對抗不斷增強。因此,騰訊御見威脅情報中心認為2019年下半年大型已知的挖礦木馬家族仍會持續出現變種,而新的挖礦木馬也會不斷出現。

動態 | 騰訊御見:KingMiner礦工已控制上萬服務器:騰訊安全御見威脅情報中心檢測到KingMiner變種攻擊,KingMiner是一種針對Windows服務器MS SQL進行爆破攻擊的門羅幣挖礦木馬。該木馬最早于2018年6月中旬首次出現,并在隨后迅速發布了兩個改進版本。攻擊者采用了多種逃避技術來繞過虛擬機環境和安全檢測,導致一些反病引擎無法準確檢測。當前版本KingMiner具有以下特點:

1. 針對MSSQL進行爆破攻擊入侵;

2. 利用WMI定時器和Windows計劃任務進行持久化攻擊;

3. 關閉存在CVE-2019-0708漏洞機器上RDP服務,防止其他挖礦團伙入侵,以獨占服務器資源挖礦;

4. 使用base64和特定編碼的XML、TXT、PNG文件來加密木馬程序;

5. 利用微軟和多個知名廠商的簽名文件作為父進程,“白+黑”啟動木馬DLL。

根據騰訊安全御見威脅情報中心統計數據,KingMiner影響超過一萬臺電腦,其中受影響最嚴重的地區為廣東、重慶、北京、上海等地。(騰訊御見威脅情報中心 )[2019/11/26]

動態 | 騰訊御見:勒索病利用Flash高危漏洞掛馬攻擊,中用戶會被勒索比特幣:騰訊安全御見威脅情報中心發文稱,監測到Pardise(天堂)勒索病呈小范圍爆發。此次攻擊中,黑客通過在網站某些頁面中嵌入帶有CVE-2018-4878 Flash漏洞攻擊代碼的SWF文件,當網民訪問網站時,觸發惡意代碼,導致電腦被勒索病感染,中用戶會被勒索比特幣。攻擊者使用的漏洞工具威脅低版本Adobe Flash Player的用戶,漏洞觸發后會執行Shellcode,并通過Shellcode加載Pardise勒索病變種(被加密文件的文件后輟被修改為NewCore)。該病檢測到用戶為俄羅斯、烏克蘭、白俄羅斯、哈薩克斯坦等國家時不會加密用戶文件。建議用戶在瀏覽某些高風險網站時,確保安全軟件處于開啟狀態。[2019/8/16]

分析 | 騰訊御見:上半年挖礦木馬日均新增6萬個樣本:騰訊御見威脅情報中心今日發文稱,隨著比特幣的飆升,推動整個數字加密貨幣價格回升,與幣市密切相關的挖礦木馬開始新一輪活躍。挖礦木馬通過完成大量計算,來獲得數字加密貨幣系統的“貨幣”獎勵。在年初到3月份,挖礦木馬最活躍,日產生挖礦木馬樣本在15萬個左右;4月開始有所下降,到五月六月保持在日產生樣本6萬個左右。挖礦木馬在數字虛擬幣升溫的時候會極速膨脹,在數字虛擬幣遇冷時,也會緩慢降溫。挖礦木馬樣本的總規模在所有病木馬種類中占據較大比例,是近年來最常見的病類型。從2019年上半年的挖礦木馬事件中發現,雖然新的挖礦木馬家族出現數量不及2018年,但是某些家族出現了快速、持續更新版本的現象,這表明黑產人員并不是著眼于做“一錘子”買賣,而是轉向持續運營和改進木馬、快速迭代的思路。騰訊御見觀察到挖礦木馬的功能設計越來越復雜,在隱藏手法、攻擊手法方面不斷創新,與殺軟廠商的技術對抗不斷增強。因此,騰訊御見威脅情報中心認為2019年下半年大型已知的挖礦木馬家族仍會持續出現變種,而新的挖礦木馬也會不斷出現。[2019/7/11]

Tags:MINERINGMININEgoldminer幣最新消息king幣最新消息MINITIGERgoldminer幣在哪個交易交易是跑路幣嗎

PEPE幣
SEC:美SEC委員:對加密資產監管采取安全港方法或是正確的做法_Secured MoonRat Token

據財富報道,“加密媽媽”、美國SEC委員HesterPeirce周二在參加會議時表示,她擔心SEC不愿意為加密資產提供明確的監管指南.

1900/1/1 0:00:00
BIT:數據顯示:BTC 11日大跌可能受Bitfinex影響,市值占比保持平穩波動_比特幣

據TokenGazer數據分析顯示:截止至7月12日17點整,BTC價格為11,608.58$,市值為205,794.10M,主流交易所24HBTC交易量約為$2,305.97M.

1900/1/1 0:00:00
BTC:CME期貨行情“泄露天機” 這個規律已為BTC后市指明道路?_SYS

受BTC持續反彈帶動,隔夜主流幣種集體反彈,周日啟動的一波跳水行情營造的偏空氛圍已有退散跡象出現.

1900/1/1 0:00:00
COM:BiKi.com關于上線DGG的公告(07-19)_tps幣圈

尊敬的用戶: BiKi.com即將開放DGG的充值與交易,并開放DGG/USDT交易對,具體時間如下:1.開放充值時間:7月18日18:00;2.開放提現時間:7月18日18:00;3.開放交易.

1900/1/1 0:00:00
FACE:聽證會第二場:馬庫斯默認Libra將與微信、支付寶競爭 比特幣觸底反彈_libra幣怎么挖礦

馬庫斯強調,Libra不是證券和ETF,“它可能是商品,但我們希望它是支付工具。”本文旨在傳遞更多市場信息,不構成任何投資建議.

1900/1/1 0:00:00
LIB:社科院國際金融研究室主任:Libra的初衷肯定不是為了維護和增強美元霸權_數字貨幣

據《中國新聞周刊》報道,社科院國際金融研究室主任劉東民表示,Libra對現行國際貨幣體系影響比較大,無論是發達國家還是欠發達國家都會對其有嚴格的監管和要求.

1900/1/1 0:00:00
ads