91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

加密貨幣挖掘操作可強(qiáng)制訪問(wèn)Windows服務(wù)器,并利用CPU周期創(chuàng)建門(mén)羅幣

pIuy_EAQapp ? 來(lái)源:lq ? 2018-12-03 16:03 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

加密貨幣挖掘操作可強(qiáng)制訪問(wèn)Windows服務(wù)器,并利用CPU周期創(chuàng)建門(mén)羅幣。

近期發(fā)現(xiàn),加密貨幣挖掘操作可強(qiáng)制訪問(wèn)Windows服務(wù)器,并利用CPU周期創(chuàng)建門(mén)羅幣。六個(gè)月前檢測(cè)到該活動(dòng),自此該活動(dòng)已經(jīng)過(guò)多個(gè)階段的進(jìn)化。

六月中旬檢測(cè)到該活動(dòng)后,該惡意軟件已進(jìn)行兩次更新,且從未停止攻擊。

E挖掘門(mén)羅幣與逃避檢測(cè)

CheckPoint研究人員分析了該新威脅,并將其命名為“KingMiner”。研究人員發(fā)現(xiàn),此次威脅專門(mén)針對(duì)微軟IIS與SQL服務(wù)器,并利用暴力破解攻擊獲取訪問(wèn)權(quán)。成功入侵后,惡意軟件將確定CPU架構(gòu),檢查其自身的舊版本并刪除它們。

該惡意軟件利用免費(fèi)提供的XMRig礦工創(chuàng)建門(mén)羅幣,為免受窺視,其私人采礦池所在的配置文件禁用了API

為防止研究人員檢測(cè)它的余額,其文件中顯示的錢(qián)包地址并不用于公共挖礦。

據(jù)研究人員稱,配置規(guī)定礦工可使用75%的CPU資源,但可能由于代碼中存在錯(cuò)誤,實(shí)際操作中,礦工使用了100%的處理器。

KingMiner實(shí)現(xiàn)了多種針對(duì)仿真環(huán)境的防御,并利用偽裝為ZIP文件的XML有效負(fù)載檢測(cè)并記錄某些防病毒引擎的低速率。

CheckPoint表示,“使用逃避技術(shù)是成功發(fā)起攻擊的重要因素。”并補(bǔ)充道,該惡意軟件用以繞過(guò)仿真與檢測(cè)方法的技術(shù)并不復(fù)雜。

在六月到十月的這三個(gè)月中,KingMiner不斷通過(guò)混淆有效載荷與修改挖礦程序所用的配置文件進(jìn)行改進(jìn)。

所有這些修改都可降低VirusTotal的檢測(cè)率,該惡意軟件的最新兩個(gè)版本僅被不到7個(gè)防病毒引擎標(biāo)記為惡意軟件。

CheckPoint遙測(cè)數(shù)據(jù)表明,KingMiner感染范圍“從墨西哥到印度,從挪威到以色列?!?/p>

KingMiner使用簡(jiǎn)單的方法便可成功躲過(guò)安全產(chǎn)品的檢查。該公司預(yù)測(cè),2019年,加密挖掘攻擊將繼續(xù)發(fā)展并且在逃避檢測(cè)方面更成熟。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    14

    文章

    10274

    瀏覽量

    91557
  • WINDOWS
    +關(guān)注

    關(guān)注

    4

    文章

    3702

    瀏覽量

    94135
  • 加密貨幣
    +關(guān)注

    關(guān)注

    21

    文章

    4526

    瀏覽量

    41552

原文標(biāo)題:新的KingMiner威脅顯示加密貨幣挖掘軟件的進(jìn)化

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    全球首創(chuàng)!RISC-V+AI架構(gòu)高性能服務(wù)器CPU成功點(diǎn)亮

    自主研發(fā)、全球首創(chuàng)的RISC-V+AI融合架構(gòu)智算服務(wù)器CPU已順利完成芯片點(diǎn)亮,并成功啟動(dòng)Linux操作系統(tǒng)。本次芯片點(diǎn)亮是藍(lán)芯算力和聯(lián)想CFC團(tuán)隊(duì)聯(lián)合技術(shù)攻關(guān)的成果。 ? 藍(lán)芯算力此次推出的RISC-V+AI智算
    的頭像 發(fā)表于 02-28 09:22 ?6343次閱讀

    開(kāi)源媒體服務(wù)器 Komga本地部署,實(shí)現(xiàn)遠(yuǎn)程訪問(wèn)

    Komga是一款支持多種格式的數(shù)字閱讀平臺(tái),本地部署支持內(nèi)網(wǎng)穿透實(shí)現(xiàn)跨設(shè)備訪問(wèn)。
    的頭像 發(fā)表于 02-26 20:53 ?883次閱讀
    開(kāi)源媒體<b class='flag-5'>服務(wù)器</b> Komga本地部署,<b class='flag-5'>并</b>實(shí)現(xiàn)遠(yuǎn)程<b class='flag-5'>訪問(wèn)</b>

    公網(wǎng)訪問(wèn)開(kāi)源 Stirling-PDF 工具,提升辦公效率

    本文介紹了如何在Windows本地部署Stirling-PDF服務(wù)器,通過(guò)內(nèi)網(wǎng)穿透實(shí)現(xiàn)外網(wǎng)訪問(wèn),提升PDF處理效率。
    的頭像 發(fā)表于 12-09 14:25 ?526次閱讀
    公網(wǎng)<b class='flag-5'>訪問(wèn)</b>開(kāi)源 Stirling-PDF 工具,提升辦公效率

    服務(wù)器遠(yuǎn)程連接超時(shí)以及拒絕連接的真實(shí)緣由和解決辦法

    ,這類(lèi)問(wèn)題在Linux的SSH、Windows的RDP、數(shù)據(jù)庫(kù)連接以及API接口訪問(wèn)中都挺常見(jiàn)。 最常見(jiàn)的情形包含:SSH沒(méi)辦法連接服務(wù)器、RDP不能遠(yuǎn)程登錄Windows、數(shù)據(jù)庫(kù)端口
    的頭像 發(fā)表于 11-19 15:34 ?1251次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—意外斷電!Linux服務(wù)器數(shù)據(jù)恢復(fù)大揭秘

    某品牌服務(wù)器+存儲(chǔ),安裝的linux操作系統(tǒng)。 機(jī)房意外斷電導(dǎo)致服務(wù)器操作系統(tǒng)無(wú)法正常啟動(dòng),服務(wù)器管理員故障
    的頭像 發(fā)表于 11-18 11:20 ?517次閱讀

    服務(wù)器端口怎么開(kāi)放?

    網(wǎng)絡(luò)才能與服務(wù)器的對(duì)應(yīng)服務(wù)建立連接。 很多用戶在開(kāi)放端口時(shí)會(huì)踩坑:要么找不到配置入口,要么配置后仍無(wú)法訪問(wèn),甚至誤開(kāi)放高危端口導(dǎo)致安全風(fēng)險(xiǎn)。我們結(jié)合Windows和Linux系統(tǒng)、主流
    的頭像 發(fā)表于 11-11 15:43 ?923次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—RAIDZ多塊硬盤(pán)離線導(dǎo)致服務(wù)器崩潰的數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境&故障: 一臺(tái)服務(wù)器有32塊硬盤(pán),采用Windows操作系統(tǒng)。 服務(wù)器在正常運(yùn)行的時(shí)候突然變得不可用。沒(méi)有異常斷電、進(jìn)
    的頭像 發(fā)表于 09-18 12:29 ?927次閱讀
    <b class='flag-5'>服務(wù)器</b>數(shù)據(jù)恢復(fù)—RAIDZ多塊硬盤(pán)離線導(dǎo)致<b class='flag-5'>服務(wù)器</b>崩潰的數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)—Raid6陣列數(shù)據(jù)恢復(fù)案例

    GUID Partition Table分區(qū)。 服務(wù)器存儲(chǔ)故障: 存儲(chǔ)設(shè)備無(wú)法訪問(wèn),原因未知。管理員檢查后發(fā)現(xiàn)服務(wù)器上有3塊硬盤(pán)處于離線狀態(tài),強(qiáng)制上線后進(jìn)行了rebuild。
    的頭像 發(fā)表于 09-09 11:07 ?602次閱讀

    用樹(shù)莓派挖掘5種頂級(jí)加密貨幣!

    挖掘的最佳加密貨幣可通過(guò)CPU或硬盤(pán)挖掘獲得。這些加密貨幣
    的頭像 發(fā)表于 07-21 16:34 ?1513次閱讀
    用樹(shù)莓派<b class='flag-5'>挖掘</b>5種頂級(jí)<b class='flag-5'>加密</b><b class='flag-5'>貨幣</b>!

    【EASY EAI Orin Nano開(kāi)發(fā)板試用體驗(yàn)】安裝nfs服務(wù)器

    /,創(chuàng)建目錄作為服務(wù)器的共享目錄mkdir nfsroot 2、打開(kāi)nfs服務(wù)器配置文件/etc/exportssudo vim /etc/exports 3、指定nfs服務(wù)器共享目
    發(fā)表于 06-22 17:32

    服務(wù)器數(shù)據(jù)恢復(fù)—Linux系統(tǒng)服務(wù)器崩潰的數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境: linux操作系統(tǒng)服務(wù)器中有一組由4塊SAS接口硬盤(pán)組建的raid5陣列。 服務(wù)器故障: 服務(wù)器工作過(guò)程中突
    的頭像 發(fā)表于 05-20 15:46 ?895次閱讀

    樹(shù)莓派 VPN 服務(wù)器搭建指南(2025版):守護(hù)您的在線隱私!

    VPN服務(wù)器(虛擬專用網(wǎng)絡(luò)服務(wù)器)是一種系統(tǒng),允許設(shè)備通過(guò)互聯(lián)網(wǎng)安全地連接到私有網(wǎng)絡(luò)。它在客戶端(如您的筆記本電腦或手機(jī))與服務(wù)器之間創(chuàng)建一個(gè)加密
    的頭像 發(fā)表于 05-16 15:31 ?4091次閱讀
    樹(shù)莓派 VPN <b class='flag-5'>服務(wù)器</b>搭建指南(2025版):守護(hù)您的在線隱私!

    服務(wù)器數(shù)據(jù)恢復(fù)—服務(wù)器重裝系統(tǒng)導(dǎo)致分區(qū)消失的數(shù)據(jù)恢復(fù)案例

    服務(wù)器上有一組由raid卡組建的raid5磁盤(pán)陣列。上層安裝linux才做系統(tǒng),采用XFS文件系統(tǒng),劃分了3個(gè)分區(qū)。 管理員將服務(wù)器操作系統(tǒng)重裝后,發(fā)現(xiàn)服務(wù)器上的分區(qū)發(fā)生了改變:一
    的頭像 發(fā)表于 05-14 10:13 ?640次閱讀
    <b class='flag-5'>服務(wù)器</b>數(shù)據(jù)恢復(fù)—<b class='flag-5'>服務(wù)器</b>重裝系統(tǒng)導(dǎo)致分區(qū)消失的數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)—服務(wù)器部分?jǐn)?shù)據(jù)目錄項(xiàng)被破壞的數(shù)據(jù)恢復(fù)案例

    一臺(tái)安裝linux系統(tǒng)的服務(wù)器意外斷電。管理員重啟服務(wù)器后進(jìn)行檢測(cè),發(fā)現(xiàn)服務(wù)器上部分文件丟失。管理員沒(méi)有進(jìn)行任何操作,直接將服務(wù)器正常關(guān)機(jī)
    的頭像 發(fā)表于 05-08 15:16 ?525次閱讀