腾讯安全威胁情报中心:跨平台挖矿木马MrbMiner已控制上千台服务器
发表于2020-09-01 18:45:58
摘要: 原标题:腾讯安全威胁情报中心:跨平台挖矿木马MrbMiner已控制上千台服务器 腾讯安全威胁情报中心检测到新型挖矿木马家族MrbMiner,黑客通过SQL Server服务

  原标题:腾讯安全威胁情报中心:跨平台挖矿木马MrbMiner已控制上千台服务器

  腾讯安全威胁情报中心检测到新型挖矿木马家族MrbMiner,黑客通过SQL Server服务器弱口令爆破入侵,爆破成功后在目标系统释放C#语言编写的木马assm.exe,进一步通过该木马与C2服务器通信,然后下载门罗币挖矿木马并维持挖矿进程。 腾讯安全专家在MrbMiner挖矿木马的FTP服务器上还发现了基于Linux系统和ARM系统的挖矿木马文件,推测MrbMiner已具备跨平台攻击能力。根据目前掌握的威胁情报数据,MrbMiner挖矿木马已控制上千台服务器组网挖矿。

投稿:lukejiwang@163.com
Copyright © 2002-2024 99科技网