挖矿木马4SHMiner利用漏洞针对云服务器攻击 已控制约1.5万台服务器挖矿

点击图片查看原图
  • 发布者:qkl37
  • 发布日期:2020-11-19
  • 有效期至:长期有效
  • 瓷砖陶瓷商机区域:全国
  • 浏览次数130
  • 留言咨询
详细说明
据腾讯安全威胁情报中心11月18日消息,腾讯主机安全(云镜)捕获到挖矿木马4SHMiner利用Apache Shiro反序列化漏洞CVE-2016-4437针对云服务器的攻击行动。4SHMiner挖矿团伙入侵成功后会执行命令下载4.sh,然后下载XMRig挖矿木马并通过Linux service、systemctl服务,系统配置文件$HOME/.profile,crontab定时任务等实现持久化运行。通过其使用的门罗币钱包算力(约333KH/s)进行推算,4SHMiner挖矿木马团伙已控制约1.5万台服务器进行挖矿,根据算力突变数据可知其在2020.11.16至17日一天之内就新增感染近1万台机器。安全专家建议企业及时检查服务器是否部署了低于1.2.5版本的Apache Shiro,并将其升级到1.2.5及以上版本。

【温馨提示】本文内容和图片为作者所有,本站只提供信息存储空间服务,如有涉嫌抄袭/侵权/违规内容请联系QQ:275171283删除!
该企业最新瓷砖陶瓷商机
 
更多>最新产品信息:
联系方式

您还没有登录,请登录后查看详情

推荐资讯
瓷砖陶瓷圈
瓷砖陶瓷商机
暖气头条 | 地板之家 | 石材之家 | 环保之家 | 石材头条 | 灯饰头条 | 防水头条 | 装修之家 | 家装头条 | 电气头条 | 老姚之家 | 灯饰之家 | 电气之家 | 全景头条 | 陶瓷之家 | 照明之家 | 防水之家 | 防盗之家 | 博一建材 | 卫浴之家 | 区快洞察 | 阿坝建材 | 资阳建材 | 巴中建材 | 雅安建材 | 达州建材 | 广安建材 | 宜宾建材 | 眉山建材 | 南充建材 | 乐山建材 | 内江建材 | 遂宁建材 | 广元建材 | 绵阳建材 | 德阳建材 | 泸州建材 | 攀枝花建材 | 自贡建材 | 贵阳建材 | 六盘水建材 | 遵义建材 |
建材 |  区快洞察 |  企业之家 |  社区中心 | 关于我们  |  联系方式  |  使用协议  |  版权隐私  |  网站地图 | 排名推广 | 广告服务 | 积分换礼 | RSS订阅 | sitemap | 粤ICP备14017808号
Powered by 瓷砖之家 (c)2015-2017 BO-YI.COM SYSTEM All Rights Reserved