上万台MSSQL服务器沦为门罗币矿机,腾讯安全专家提醒要这样做!
当前位置: 主页 > 文化动态 > 社会热点新闻 >

上万台MSSQL服务器沦为门罗币矿机,腾讯安全专家提醒要这样做!


栏目: 社会热点新闻     |      作者:佚名

新型挖矿木马来了!近日,腾讯安全威胁情报中心检测到针对MSSQL服务器攻击的挖矿木马,该挖矿木马主要针对MSSQL服务进行爆破弱口令攻击,爆破成功后会植入门罗币挖矿木马进行挖矿。据腾讯安全评估,截止目前已有上万台服务器沦为门罗币矿机。对此,腾讯安全专家提醒企业应避免使用弱口令。同时,腾讯安全终端安全管理系统已可拦截查杀该挖矿木马。

上万台MSSQL服务器沦为门罗币矿机,腾讯安全专家提醒要这样做!

据腾讯安全专家介绍,该黑产团伙对MSSQL服务器进行爆破成功后,会下载执行HFS服务器上的恶意文件。从挖矿木马的HFS服务器计数估计,已有上万台MSSQL服务器被植入挖矿木马,另有数十台服务器被安装后门。挖矿木马HFS文件列表如下。

上万台MSSQL服务器沦为门罗币矿机,腾讯安全专家提醒要这样做!

需要注意的是,攻击者在失陷服务器上下载frpc内网穿透工具安装后门,并添加用户以方便入侵者远程登录该服务器的行为,会进一步增加黑客入侵风险,使企业数据库服务器沦陷而导致严重信息泄露事件发生。其中,Dllhost.exe是一款开源的内网穿透工具Frpc,Bat负责生成frpc配置文件,以及设置服务启动项,目的是将本机的3389端口暴露给黑客服务器,黑客可直接通过RDP连接到受害服务器,进而控制企业内网。

上万台MSSQL服务器沦为门罗币矿机,腾讯安全专家提醒要这样做!

面对日益猖獗的黑产团伙,腾讯安全专家建议企业从多方面采取措施,保障服务器安全。首先,企业应加强网络安全意识,努力提高安全防范能力。其次,企业应在所有服务器上避免使用弱口令,爆破攻击通常是黑客试水的第一步,使用弱口令非常容易导致企业资产被入侵。此外,为避免遭遇该挖矿木马迫害,腾讯安全建议政企机构部署专业防护软件。

值得一提的是,目前腾讯安全旗下安全产品已针对该挖矿木马的入侵行为进行检测和拦截。其中,腾讯安全主机安全支持MSSQL弱密码检测,支持查杀该挖矿木马。此外,腾讯安全主机安全还提供云上终端的防毒杀毒、防入侵、漏洞管理、基线管理等。腾讯安全终端安全管理系统能够提供企业终端的防毒杀毒、防入侵、漏洞管理、基线管理等能力,帮助查杀该团伙入侵释放的挖矿程序,内网端口映射工具。






    版权声明:文章观点仅代表作者观点,作为参考,不代表本站观点。部分文章来源于网络,如果网站中图片和文字侵犯了您的版权,请联系我们及时删除处理!转载本站内容,请注明转载网址、作者和出处,避免无谓的侵权纠纷。


    上一篇:手机中国红用爱筑心家:义拍倒计时2天

    下一篇:超回路列车公司 Hyperloop TT 将在贵州铜仁建设一条测试管道




      相关推荐

    友情链接

    中国时尚休闲网   致富经   风雅鹤壁   中国时尚文化网   中国书画艺术网   中国兰花网   中国演讲与口才训练   中国高考智库   中国现代家庭教育网   中国网络营销传播网   油画定制网   趣学街   中国城市品牌建设网   中国旅游风景名胜网   学习力教育智库   意志力教育学院   中国民间故事网   中国营销策划网   中国企业培训网   中国校园文化建设网   中国VI设计知识网   中国儿童文学网   中国书画交易网   中国艺术传播网   中国油画网   中国书法网   中华书画网   世界儿童文学网   中国珠宝文化网   中国民俗文化网   中国雕塑设计艺术网   中国收藏投资知识网   宝宝成长网   中国瓷器网   天赋教育研究中心   天赋教育前沿   教育趋势研究   中国收藏证书查询网   中国酒文化网   中国广告设计知识网   中华武术网   杭州西湖风景文化网   中小学生作文大全   家长学院   学习力教育中心   教育百科   高考季   中小学生作文网   中国爱情文化网   科技前沿   中国地理知识网   中国书画网   中华人物谱   中国茶文化网   学习力训练中心   千岛湖旅游风光   艺术教育知识   中国文化艺术传播网   天赋教育观察   白手创业致富网   中国文学网