“贪吃蛇2号”酷爱爆破攻击 SQL服务器再变门罗币矿机
小编导读:经过前段时间“断崖式”下跌之后,主流数字货币近期迎来“破发”,再次成为投资者追捧的宠儿。除正常“挖矿”以外,不法黑客也动起了歪脑筋,通过种种攻击手段,植入挖矿恶意程序获取非法收益。近期,腾讯安全御
经过前段时间“断崖式”下跌之后,页游公益服,主流数字货币近期迎来“破发”,再次成为投资者追捧的宠儿。除正常“挖矿”以外,不法黑客也动起了歪脑筋,通过种种攻击手段,植入挖矿恶意程序获取非法收益。近期,腾讯安全御见威胁情报中心监测到黑产团伙针对MS SQL服务器进行弱口令爆破攻击,进而植入门罗币挖矿木马及anydesk远程控制软件占有服务器,伺机侵占更多服务器资源谋取暴利。截止目前,该团伙已入侵国内超500台企业服务器。
更为严重的是,利用MS SQL系统弱密码攻击是“贪吃蛇2号”团伙的主要手段。一旦爆破入侵成功,其会利用提权漏洞采取进一步的攻击行动,以便完全控制服务器。截至目前,“贪吃蛇2号”团伙木马传播整体呈现小幅增长趋势。
由于该团伙与今年4月被曝的“贪吃蛇”挖矿木马团伙攻击手法极为类似,病毒挖矿的同时还会封堵系统的135、139、445等常用端口,以防被攻占的系统再被其他黑产团伙入侵控制。此外,在控制资源挖矿期间,其还会清除已被其他攻击者控制的挖矿木马。目前,安全厂商暂无法确定其是否归属于“贪吃蛇”挖矿木马团伙,腾讯安全技术专家将其命名为“贪吃蛇2号”。
(图:腾讯御点终端安全管理系统)
目前,腾讯御点终端安全管理系统已全面拦截并查杀该病毒。腾讯安全技术专家提醒企业网管,服务器被不法黑客暴力破解会导致企业关键业务信息泄露,建议尽快安装服务器漏洞补丁,并停止使用弱口令,以防作恶团伙攻击。
对此,腾讯安全反病毒实验室负责人马劲松表示,建议广大企业网管加固SQL Server服务器,修补服务器安全漏洞,使用安全的密码策略,防止不法黑客暴力破解;同时修改SQL Sever服务默认端口,在原始配置基础上更改默认1433端口设置,并且设置访问规则;推荐企业用户可在服务器部署腾讯御点终端安全管理系统并及时更新安装服务器补丁,防止相关病毒木马利用windows提权漏洞发动攻击。
经分析,不法黑客会通过MS SQL爆破入侵服务器,随后利用放置在TQ.exe资源的6个提权工具进行提权,包括2015-2018年最为典型的提权漏洞,涵盖Windows Vista、Windows 10、Windows Server系统。这意味着,攻击者一旦掌握这一漏洞,短时间内可获得用户的系统级别权限,并执行低权限用户无法执行的恶意操作,以此大幅提升攻击危害。
在企业云计算发展的同时,企业数据泄露已经成为全球最常见的网络安全事件之一。数据库服务器被不法黑客暴力破解再完全控制,导致企业计算资源被恶意挖矿、企业关键业务信息泄露,同时入侵者还可能通过这些被控制的服务器继续在内网攻击传播,直接映射网络信息安全隐患。
综合文章
最新更新
02-15
·零点30分 全程播报E3微软发布会02-13
·“贪吃蛇2号”酷爱爆破攻击 SQL服务器再变门罗币矿机02-12
·《火爆网页游戏》船只装备强化02-12
·三国网页游戏A级英雄君士坦丁大帝有什么用 君士坦丁大帝英雄效果02-12
·网友偶遇张柏芝带三胎出行,小王子窝妈妈怀里嘟嘴卖萌02-12
·二货的童年:说说你童年干过的逗比事02-11
·《bt网页游耐玩的页游戏》PAX展会演示介绍02-11
·北美《bt网页游戏》终于扬帆出海
热门活动
02-11
·《bt网页游耐玩的页游戏》PAX展会演示介绍02-11
·《星球大战:天行者崛起》中国首映礼在沪盛大举行02-02
·《魔域》航海冒险破浪起航 船舰改装之王火爆来袭01-30
·唐维红:反映时代、好玩页游观照人民,用镜头记录伟大中国01-22
·燃战迷城 《网页游戏GM服》地下夺宝探险指南01-16
·国庆一起来跳舞《奇迹类页游网页游戏私服》新版炫动登场01-14
·火爆的网页游戏预约测试版下载01-14
·广铁多措并举助百万学子平安回家(组图)01-11
·浪漫中秋夜 吟诗网页游戏公益服排行榜作对尽在《网页游戏私服》01-06
·重玩经典贪食蛇:功能机诺基亚Nokia 150上线
推荐公告
02-06
·铁路部门再次调整免传世页游费退票措施 组织车内分散就坐02-06
·稀有网页最新页游私服游戏元宵版下载02-04
·凯美瑞2.0L首试:入门车型中的实力担当01-30
·《耐玩网页游戏》终止运营关服公告01-22
·稀有网页游GM权限网页游戏戏桃符妖技能详情01-16
·《火爆网页游戏》12月19日删档计费测试公告01-16
·夏季钓鱼大行动 《网页游戏私服》有趣钓鱼玩法01-14
·神都纷扰再起 稀有网页游戏妖怪通缉第二弹限时上线01-08
·《真三国无双:英杰传》新截图 彻底颠覆传奇类网页游戏12-19
·卡普空提交“恐龙危机”商标注册申请 疑为重制版准备