上萬臺MSSQL伺服器淪為門羅幣礦機,騰訊安全專家提醒要這樣做!

2021-01-09 站長之家
上萬臺MSSQL伺服器淪為門羅幣礦機,騰訊安全專家提醒要這樣做!

新型挖礦木馬來了!近日,騰訊安全威脅情報中心檢測到針對MSSQL伺服器攻擊的挖礦木馬,該挖礦木馬主要針對MSSQL服務進行爆破弱口令攻擊,爆破成功後會植入門羅幣挖礦木馬進行挖礦。據騰訊安全評估,截止目前已有上萬臺伺服器淪為門羅幣礦機。對此,騰訊安全專家提醒企業應避免使用弱口令。同時,騰訊安全終端安全管理系統已可攔截查殺該挖礦木馬。

據騰訊安全專家介紹,該黑產團夥對MSSQL伺服器進行爆破成功後,會下載執行HFS伺服器上的惡意文件。從挖礦木馬的HFS伺服器計數估計,已有上萬臺MSSQL伺服器被植入挖礦木馬,另有數十臺伺服器被安裝後門。挖礦木馬HFS文件列表如下。

需要注意的是,攻擊者在失陷伺服器上下載frpc內網穿透工具安裝後門,並添加用戶以方便入侵者遠程登錄該伺服器的行為,會進一步增加黑客入侵風險,使企業資料庫伺服器淪陷而導致嚴重信息洩露事件發生。其中,Dllhost.exe是一款開源的內網穿透工具Frpc,Bat負責生成frpc配置文件,以及設置服務啟動項,目的是將本機的 3389 埠暴露給黑客伺服器,黑客可直接通過RDP連接到受害伺服器,進而控制企業內網。

面對日益猖獗的黑產團夥,騰訊安全專家建議企業從多方面採取措施,保障伺服器安全。首先,企業應加強網絡安全意識,努力提高安全防範能力。其次,企業應在所有伺服器上避免使用弱口令,爆破攻擊通常是黑客試水的第一步,使用弱口令非常容易導致企業資產被入侵。此外,為避免遭遇該挖礦木馬迫害,騰訊安全建議政企機構部署專業防護軟體。

值得一提的是,目前騰訊安全旗下安全產品已針對該挖礦木馬的入侵行為進行檢測和攔截。其中,騰訊安全主機安全支持MSSQL弱密碼檢測,支持查殺該挖礦木馬。此外,騰訊安全主機安全還提供雲上終端的防毒殺毒、防入侵、漏洞管理、基線管理等。騰訊安全終端安全管理系統能夠提供企業終端的防毒殺毒、防入侵、漏洞管理、基線管理等能力,幫助查殺該團夥入侵釋放的挖礦程序,內網埠映射工具。

免責聲明:「站長之家」的傳媒資訊頁面文章、圖片、音頻、視頻等稿件均為自媒體人、第三方機構發布或轉載。如稿件涉及版權等問題,請與我們聯繫刪除或處理。稿件內容僅為傳遞更多信息之目的,不代表本網觀點,亦不代表本網站贊同其觀點或證實其內容的真實性,更不對您的投資構成建議。我們不鼓勵任何形式的投資行為、購買使用行為。

相關焦點

  • 騰訊安全:亡命徒(Outlaw)殭屍網絡感染2萬臺伺服器,政企須提高警惕
    根據騰訊安全威脅情報中心數據顯示,該殭屍網絡已造成國內約2萬臺Linux伺服器感染,影響上萬家企業。騰訊安全專家建議政企用戶提高警惕,以防中招。亡命徒(Outlaw)殭屍網絡被騰訊安全高級威脅檢測系統鎖定事實上,這已經不是亡命徒(Outlaw)第一次發動攻擊了。
  • 青藤聯合IDAC、騰訊標準、騰訊安全共同發布《2019中國主機安全...
    近日,青藤雲安全攜手中國產業網際網路發展聯盟(IDAC)、騰訊標準、騰訊安全,共同發布《 2019 中國主機安全服務報告》。該報告以理論結合實踐為指導思想,通過前期大量數據調研,分析當前我國主機安全整體狀況、主機安全產品成熟度,為主機安全未來的發展指明了方向。
  • 「老虎」挖礦木馬偽裝「火爆新聞」傳播 騰訊安全率先查殺
    騰訊安全御見威脅情報中心近日監測發現一款通過社會工程騙術傳播的「老虎」挖礦木馬。攻擊者將木馬程序偽裝成「火爆新聞」、「色情內容」、「隱私資料」、「詐騙技巧」等虛假文件名,通過社交網絡發送到目標電腦,得手後植入大灰狼遠控木馬等惡意程序,竊取大量用戶個人隱私信息,中毒電腦更可能遭到遠程控制。目前,該木馬已感染超5000臺電腦。
  • 「挖礦殭屍」利用SaltStack漏洞入侵伺服器:多家企業中招、已獲利...
    日前,騰訊御見威脅情報中心通報了一起H2Miner黑產團夥利用SaltStack漏洞控制伺服器挖礦的入侵案例。據悉,騰訊安全威脅情報中心於2020年05月03日檢測到H2Miner木馬利用SaltStack遠程命令執行漏洞(CVE-2020-11651、CVE-2020-11652)入侵企業主機進行挖礦。通過對木馬的核心腳本以及可執行文件的對比分析,確認了此次攻擊行動屬於挖礦木馬家族H2Miner。
  • 挖礦新姿勢 左手礦 右手幣 燃燒我的Calorie 走起
    眾所周知,BTC的挖礦在礦機層面來說,已經從早起的CPU人人可挖礦,進化為現在的ASIC專業礦機和礦業集團寡頭的的局面。 BTC已經發展多年,進入門檻較高,對小白用戶已經不大友好。而優質的小礦幣(一般是技術過硬,不被壟斷的幣種)是一個不錯的選擇,這也就是今天給大家所說的主要意思:很多人已經開始布局或者少數人早就布局的小礦幣挖礦。
  • filecoin挖礦原理解析,怎樣計算礦機算力和選擇礦機?
    因為未來Filecoin/IPFS致力於打造web3.0的存儲基礎設施,為了保證客戶存儲在礦工礦機上的有效數據的安全,礦工不會隨意丟失和損壞客戶的存儲數據,所以Filecoin/IPFS挖礦採用了質押機制。通俗來講就是礦工要想參與挖礦,首先得向網絡質押一定的FIL幣,目前一個扇區(32GB)質押是0.23個FIL幣。
  • Visual Studio Code: 利用 MSSQL 插件創建資料庫 IDE
    雖然在本文中我不會這樣做,但我對此撰寫了一篇博文 (bit.ly/2qaev9r)。 而我在本文中要做的是,連接雲中的 Azure SQL Server 資料庫。這是一個有力的提醒。也就是說,不必是 Windows 開發者/管理員或 C# 開發者,也可以利用 SQL Server。可以在 Azure 門戶上管理資料庫,並能通過任意類型的應用連接資料庫。
  • 華強北「再無」礦機生意:暴利歲月已去,大批經銷商離場
    而那些沒有親赴礦場打包的經銷商,要想賣出礦機就得把利潤壓得更低。「生意還是有的。只是,現在賣礦機的利潤,剩的和手機貼膜差不多了。」賽格廣場德惠康礦業的銷售員阿燦慘澹一笑。在這樣的行情下,礦機經銷市場已悄然拉開價格、渠道的末位淘汰賽。
  • IPFS藍矩放大招:伺服器第N次升級,預計爆塊時間提升為3.5小時!
    1藍矩礦機配置更新全部完成,新版本代碼已經啟動Filecoin主網上線在即,很多礦機二道販子礦機商也開始蠢蠢欲動。有客戶寶寶問我們:那些沒有技術的礦機商人都在吹噓自家礦機,你們這有硬核技術實力的,咋沒動靜呢?
  • 2萬臺伺服器+100TB雲存儲,騰訊全力扶植移動App開發
    騰訊開放平臺總監陳鵬,給大家帶來了題為《騰訊開放平臺全面扶持移動應用開發者》的演講,他介紹了騰訊雲平臺的強大優勢:伺服器數量20000臺;雲存儲存儲量100TB;讀寫量400億次;移動加速幫助移動開發者;提升應用訪問速度達30%。而且對開發者提交應用給予百分百接入、百分百發布、百分百分成、百分百扶持的政策。
  • DarkMarket暗網最大交易平臺被摧毀 扣押其20臺託管該網站的伺服器
    打開APP DarkMarket暗網最大交易平臺被摧毀 扣押其20臺託管該網站的伺服器 田哲 發表於 2021-01-13 16:33:09
  • 騰訊雲總裁邱躍鵬:騰訊全網伺服器超100萬臺,帶寬峰值突破100T
    2019騰訊全球數字生態大會今天在昆明滇池國際會展中心開幕。騰訊雲總裁邱躍鵬在演講中表示,騰訊全網伺服器總量已經超過100萬臺,是中國首家伺服器總量超過百萬的公司。騰訊雲在中國雲計算領域的專利申請數量為3147個,授權量達到1105件,申請量和授權量均排名第一。
  • 一臺礦機可以產多少幣?
    Filecoin的質押和懲罰機制Filecoin挖礦的質押機和懲罰機制,這是一個創新,也是發展的需要,也表現了官方做實事的嚴謹。質押是Filecoin的獎懲機制設計中一個重要基石。Filecoin通過區塊獎勵和服務收費,為誠實礦工帶來收益,同時,也通過質押和罰沒機制,來激勵礦工提供優質服務。為什麼?
  • 螞蟻城堡 值得信賴的在線礦機交易平臺
    主持人提問:螞蟻城堡是做什麼的?為什麼要做螞蟻城堡?回答:螞蟻城堡致力於打造一個礦圈的淘寶,幫助買賣雙方讓的礦機交易更加高效、更加安全。我們之所以做螞蟻城堡是我們發現在礦機買賣的過程中買賣雙方高度不透明,雙方的試探成本特別高,買家不得不在價格實惠和安全性上不斷的平衡,賣家也是又害怕沒有成交,又希望有一些利潤,而在二者之間作祟的本質就是試探成本。
  • 伺服器秒變礦機!新蠕蟲病毒被發現,偷偷運行加密貨幣礦機程序
    據外媒報導,從2020年12月起,一種新發現的基於Golang的自我傳播的惡意軟體一直在Windows和Linux伺服器上主動運行XMRig加密貨幣礦機程序。研究人員稱這個多平臺的惡意軟體還具有蠕蟲功能,可以通過用弱密碼強行使用面向公眾的服務傳播到其他系統。
  • 除了李笑來 幣圈「四大天王」今安在哉
    他馬上組建起自己的礦機團隊,前前後後只用了一個月。ASICME 幾十人的團隊,有七年經驗的軟硬體工程師、八年跨國工作經驗的海外市場總監,還有經濟學博士生和基金經理。他們對外只做一件事,賣礦機。但他們甚至無法自己設計晶片,而要找一個代號「南瓜張」的人去買。「南瓜張」本名張楠賡,北航博士,也是「四大天王」之一。
  • 微比特ViaBTC:吳說區塊鏈對話原螞蟻礦機市場負責人、微比特合伙人...
    吳:2020年太跌宕起伏了,好在結局是好的,礦業的同志們只要穩穩拿住礦機和幣的,估計都賺翻了,你來回顧下去年的感觸和經歷吧?微比特ViaBTC江:去年真是太魔幻,太大起大落了,疫情後爆發312,我自己都懷疑比特幣要掛了,後面又絕地反擊,感覺到現在都好像一場夢礦工有一個普遍的共識「最好的入場時機永遠是現在」。