隨著數(shù)字經(jīng)濟(jì)時(shí)代的到來(lái),挖礦病毒被頻繁用于各種網(wǎng)絡(luò)攻擊事件之中,并迅速成為企業(yè)信息安全最大的威脅之一。近日,騰訊智慧安全御見(jiàn)威脅情報(bào)中心監(jiān)測(cè)發(fā)現(xiàn),WannaMiner挖礦木馬最新變種出現(xiàn)入侵企業(yè)內(nèi)網(wǎng)事件。該變種利用永恒之藍(lán)漏洞進(jìn)行網(wǎng)絡(luò)攻擊,一旦入侵成功,就會(huì)上傳中毒電腦信息、更新病毒模塊、下載執(zhí)行挖礦模塊以及執(zhí)行網(wǎng)絡(luò)攻擊模塊進(jìn)行蠕蟲式擴(kuò)散。由于該變種具備感染性強(qiáng)、傳播速度快、波及范圍廣等顯著特點(diǎn),極易在企業(yè)內(nèi)網(wǎng)爆發(fā),需要引起行業(yè)用戶及安全業(yè)界的高度警惕。
(圖:WannaMiner挖礦木馬攻擊趨勢(shì))
監(jiān)測(cè)數(shù)據(jù)顯示,該變種首次出現(xiàn)于2018年11月16日,之后感染量呈急劇上升趨勢(shì)。騰訊智慧安全提醒各企業(yè)用戶務(wù)必提高警惕,推薦全網(wǎng)安裝御點(diǎn)終端安全管理系統(tǒng)幫助攔截此類攻擊。
自數(shù)字貨幣價(jià)值大幅飆升以來(lái),WannaMiner挖礦木馬作者在技術(shù)層面“推陳出新”。今年3月,WannaMiner挖礦木馬利用"永恒之藍(lán)"漏洞在局域網(wǎng)內(nèi)展開傳播,將染毒機(jī)器構(gòu)建成一個(gè)嚴(yán)密的僵尸網(wǎng)絡(luò),支持內(nèi)網(wǎng)自更新,并長(zhǎng)期潛伏在電腦中以挖取門羅幣(XMR);9月,WannaMiner挖礦木馬新變種不僅挖取門羅幣,下載遠(yuǎn)控木馬,而且還采用“過(guò)河拆橋”的方式,在自身入侵成功后會(huì)關(guān)閉高危端口,避免其他挖礦木馬入侵,達(dá)到獨(dú)享挖礦資源的目的。
在此次攻擊中,WannaMiner挖礦木馬執(zhí)行的功能基本與九月更新的版本有很多相似之處,主要在服務(wù)器中植入挖礦木馬,并對(duì)外網(wǎng)中的多個(gè)服務(wù)端等進(jìn)行掃描,執(zhí)行爆破或進(jìn)行漏洞攻擊,以此擴(kuò)大自身的規(guī)模,形成更加強(qiáng)大的挖礦僵尸網(wǎng)絡(luò)。
盡管此次WannaMiner挖礦木馬來(lái)勢(shì)洶洶,但是用戶也無(wú)需過(guò)于擔(dān)心,騰訊智慧安全已提前展開防御。騰訊安全反病毒實(shí)驗(yàn)室負(fù)責(zé)人、騰訊電腦管家安全專家馬勁松提醒廣大企業(yè)用戶務(wù)必高度重視網(wǎng)絡(luò)安全意識(shí),建議關(guān)閉139、445等不必要的服務(wù)器端口,及時(shí)安裝“永恒之藍(lán)”等漏洞補(bǔ)丁;推薦全網(wǎng)安裝御點(diǎn)終端安全管理系統(tǒng),可全方位、立體化保障企業(yè)用戶的網(wǎng)絡(luò)安全。
(騰訊企業(yè)級(jí)安全產(chǎn)品御點(diǎn)終端安全管理系統(tǒng)查殺木馬病毒)
據(jù)悉,騰訊智慧安全御點(diǎn)終端安全管理系統(tǒng)現(xiàn)將百億量級(jí)云查殺病毒庫(kù)、引擎庫(kù)以及騰訊TAV殺毒引擎、系統(tǒng)修復(fù)引擎應(yīng)用到企業(yè)內(nèi)部,可有效防御企業(yè)內(nèi)網(wǎng)終端的病毒木馬攻擊。同時(shí),御點(diǎn)還具備終端殺毒統(tǒng)一管控、修復(fù)漏洞統(tǒng)一管控,以及策略管控等全方位的安全管理功能,可幫助企業(yè)管理者全面了解、管理企業(yè)內(nèi)網(wǎng)安全狀況、保護(hù)企業(yè)網(wǎng)絡(luò)信息安全。
- 梅賽德斯-奔馳進(jìn)軍激光雷達(dá)技術(shù),打造全球首款搭載禾賽產(chǎn)品的全新車型,未來(lái)科技觸手可及
- 印度航天追趕挑戰(zhàn):欲復(fù)制SpaceX的成功,全球三強(qiáng)路漫漫
- 華碩印度欠款風(fēng)波:全球PC巨頭踩雷,53億難收割?
- 字節(jié)跳動(dòng)火山引擎AI一號(hào)位離開:清華系高管加盟出任新公司CEO,挑戰(zhàn)與機(jī)遇并存
- 小米SU7 Ultra首批車主喜獲24K碳纖維車標(biāo),網(wǎng)友:這波操作有點(diǎn)意外
- 創(chuàng)業(yè)達(dá)人王興興:高中英語(yǔ)曾三次不及格,卻成功逆襲,宇樹科技創(chuàng)舉引熱議
- 蔚來(lái)副總裁:換電模式是亮點(diǎn),不換電寧可買油車?重磅剖析
- 阿維塔科技赴港籌資10億美元,新能源汽車市場(chǎng)新星能否一飛沖天?
- 特斯拉美國(guó)制造大躍進(jìn):特朗普功不可沒(méi)?新標(biāo)題為:特斯拉特朗普效應(yīng):美國(guó)制造產(chǎn)量翻倍,特斯拉如何借力起飛?
- OpenAI全新Agent:三大工具助你輕松應(yīng)對(duì)AI挑戰(zhàn)
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。