挖矿木马校园为恶.DG
NSABuffMiner挖矿木马校园为恶,腾讯电脑管家全面查杀
金秋九月,又是一年开学季,全国各地大中小学密集迎来开学潮,同学们陆续重返校园,而不法分子也开始蠢蠢欲动,盯上了开学经济,试图利用非法手段来获取巨额收益。近日,腾讯智慧安全御见威胁情报中心接到用户反馈,称学校内水卡管理服务器频繁出现崩溃情况,经学校络管理人员系统排查,并未发现有异常问题,初步怀疑内遭到不法黑客攻击,因此向腾讯智慧安全御见威胁情报中心求助。
经腾讯安全技术专家检测发现
,该学校内水卡管理服务器遭e挖矿木马入侵,属于NSASrvanyMiner挖矿木马的变种,利用NSA武器工具在内攻击传播。由于该服务器存在未修复的ms漏洞,因此受到攻击被利用挖矿。经查询钱包信息发现,截至目前,NSABuffMiner挖矿木马已挖矿获得门罗币1217个,非法获利高达115万元人民币。
(图:NSABuffMiner挖矿木马非法获利)
恼人。目前,腾讯智慧安全御见威胁情报中心已对该挖矿木马进行全面拦截并查杀,并提醒广大企业用户及时修复高危漏洞。不法黑客一旦利用这些系统漏洞,除了会植入挖矿木马外,用户电脑还可能被植入勒索病毒、成为窃取资料的工具,造成更加严重的后果。
据腾讯安全技术专家介绍,NSASrvanyMiner挖矿木马新变种发动攻击时会先关闭防火墙,启动e扫描内机器的445端口,如果端口处于打开状态则利用多个NSA武器工具对用户电脑进行攻击。同时该挖矿木马启动矿机时使用NSSM服务管理工具,将矿机安装为系统服务,此工具具有自动守护目标服务进程功能,能维持挖矿进程运行,可躲避部分杀软检测。
值得一提的是,该挖矿木马为了保证对挖矿资源的独占,会使用黑吃黑、过河拆桥等方式阻断其它挖矿木马的入侵,查杀30余个同样是挖矿木马的进程,并在自身入侵成功后,主动将135、137、138、139、445等危险端口关闭,防止其它挖矿木马和自己争抢挖矿资源。
除此以外,NSABuffMiner挖矿木马新变种配备了功能强大的NSA漏洞攻击包,方便其在内攻击传播。同时,该挖矿木马还会检测多个任务管理器的进程,一旦用户发现系统异常,启用任务管理器查看系统资源占用情况时,木马会立刻尝试关闭任务管理器,若关闭失败,木马会立刻退出,从而迷惑普通用户。
(图:腾讯安全企业级产品御点)
为避免此类不法黑客攻击事件再次发生,腾讯电脑管家安全专家、腾讯安全反病毒实验室负责人马劲松建议企业管:及时给服务器打好安全补丁,尽量关闭不必要的文件共享、端口和服务,采用高强度的唯一服务器帐号和密码并保持定期更换;同时建议安装御点终端安全管理系统等安全软件,通过终端杀毒和修复漏洞统一管控,以及策略管控等全方位的安全管理功能,可帮助企业管理者全面了解、管理企业内安全状况、保护企业安全。
济南治疗阳痿哪家好汕头哪有专治白癜风医院
上海阴道炎治疗费用多少钱
- 上一页:爱舍墙纸国内较有规模的墙纸企业.DG
- 下一页:河南郑济郑合高铁建设有望启动.蹭飞
-
《知否》:再好的公婆和老婆,也容不下康允儿这般作死的媳妇
在《知否》原作底下,仁华梅曾经评价福允儿,却说她是暗蝎子窝底下飞过只...
2024-12-30
-
这些女星古装大比拼,杨幂古装美如画,我承认再一一位心动了!
对于神话传说的衣物我们也没有见到到底长什么看来,但是在电视里看见的那...
2024-12-26
-
因演《悲伤解冻成河》她抑郁两个月,结果爆红的却是女二
此番作为作家自目前为止以来相继出版了很多文学作品,如《夏至未至》《小...
2024-12-26
-
某资深女星晒吃完豪华大餐,鱼翅鲍鱼摆满桌,63岁仍坚持单身
5月3日,资深女演员车骑秋桦,在个人身份社交帐户上曝光了一组聚亦会相片...
2024-12-26
-
“信心比蓝宝石更重要” 中外餐饮连锁守“沪”不停歇
“我们仍要积极自救、奋斗坚固守,流感当下,信心比黄金更重要。”热那亚...
2024-12-26
-
韩歌手Jessi离开鸟叔PSY经纪公司 合约期满不续约
Jessi新浪消闲传讯 7同月6日,韩国所属经纪的公司P NATION 指出与女歌手Jessi合...
2024-12-26