永恒之蓝木马下载器再更新,入侵Linux服务器后下载门罗币挖矿木马
 点击图片查看原图
|
|
- 发布日期:2020-10-29
- 有效期至:长期有效
- 头条微商机区域:全国
- 浏览次数:37

|
详细说明
据腾讯安全威胁情报中心10月28日消息,腾讯安全威胁情报中心检测到永恒之蓝下载器木马新增利用Hadoop Yarn未授权访问漏洞攻击。该变种入侵Linux服务器后下载门罗币挖矿木马,然后将挖矿任务进行持久化、清除竞品挖矿木马,并通过SSH爆破横向移动。永恒之蓝下载器木马自2018年底出现以来,一直处于活跃状态。该病毒不断变化和更新攻击手法,从最初只针对Windows系统扩大攻击范围到Linux系统。截止目前,其攻击手法已涵盖弱口令爆破、系统漏洞利用、Web漏洞利用等,其中利用SSH、Redis、Hadoop Yarn服务的攻击方式可能对云主机以及云上业务造成较大威胁。XMR -4.05%
该企业最新头条微商机