一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

加密貨幣挖掘操作可強(qiáng)制訪問Windows服務(wù)器,并利用CPU周期創(chuàng)建門羅幣

pIuy_EAQapp ? 來源:lq ? 2018-12-03 16:03 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

加密貨幣挖掘操作可強(qiáng)制訪問Windows服務(wù)器,并利用CPU周期創(chuàng)建門羅幣。

近期發(fā)現(xiàn),加密貨幣挖掘操作可強(qiáng)制訪問Windows服務(wù)器,并利用CPU周期創(chuàng)建門羅幣。六個月前檢測到該活動,自此該活動已經(jīng)過多個階段的進(jìn)化。

六月中旬檢測到該活動后,該惡意軟件已進(jìn)行兩次更新,且從未停止攻擊。

E挖掘門羅幣與逃避檢測

CheckPoint研究人員分析了該新威脅,并將其命名為“KingMiner”。研究人員發(fā)現(xiàn),此次威脅專門針對微軟IIS與SQL服務(wù)器,并利用暴力破解攻擊獲取訪問權(quán)。成功入侵后,惡意軟件將確定CPU架構(gòu),檢查其自身的舊版本并刪除它們。

該惡意軟件利用免費(fèi)提供的XMRig礦工創(chuàng)建門羅幣,為免受窺視,其私人采礦池所在的配置文件禁用了API。

為防止研究人員檢測它的余額,其文件中顯示的錢包地址并不用于公共挖礦。

據(jù)研究人員稱,配置規(guī)定礦工可使用75%的CPU資源,但可能由于代碼中存在錯誤,實(shí)際操作中,礦工使用了100%的處理器

KingMiner實(shí)現(xiàn)了多種針對仿真環(huán)境的防御,并利用偽裝為ZIP文件的XML有效負(fù)載檢測并記錄某些防病毒引擎的低速率。

CheckPoint表示,“使用逃避技術(shù)是成功發(fā)起攻擊的重要因素?!辈⒀a(bǔ)充道,該惡意軟件用以繞過仿真與檢測方法的技術(shù)并不復(fù)雜。

在六月到十月的這三個月中,KingMiner不斷通過混淆有效載荷與修改挖礦程序所用的配置文件進(jìn)行改進(jìn)。

所有這些修改都可降低VirusTotal的檢測率,該惡意軟件的最新兩個版本僅被不到7個防病毒引擎標(biāo)記為惡意軟件。

CheckPoint遙測數(shù)據(jù)表明,KingMiner感染范圍“從墨西哥到印度,從挪威到以色列?!?/p>

KingMiner使用簡單的方法便可成功躲過安全產(chǎn)品的檢查。該公司預(yù)測,2019年,加密挖掘攻擊將繼續(xù)發(fā)展并且在逃避檢測方面更成熟。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    13

    文章

    9795

    瀏覽量

    87986
  • WINDOWS
    +關(guān)注

    關(guān)注

    4

    文章

    3614

    瀏覽量

    91410
  • 加密貨幣
    +關(guān)注

    關(guān)注

    21

    文章

    4523

    瀏覽量

    40565

原文標(biāo)題:新的KingMiner威脅顯示加密貨幣挖掘軟件的進(jìn)化

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    服務(wù)器數(shù)據(jù)恢復(fù)—如何預(yù)防服務(wù)器故障與恢復(fù)服務(wù)器數(shù)據(jù)!

    服務(wù)器常見故障: 硬件故障:磁盤損壞、電池故障等。 軟件問題:操作系統(tǒng)崩潰、未知的程序運(yùn)行錯誤等。 病毒破壞:勒索病毒加密、刪除服務(wù)器數(shù)據(jù)等。 不可控力量;
    的頭像 發(fā)表于 03-11 12:36 ?330次閱讀

    DLS許可服務(wù)器創(chuàng)建與部署步驟

    上一期講到 CLS 許可服務(wù)器創(chuàng)建與部署流程(點(diǎn)擊此處跳轉(zhuǎn)),本文詳細(xì)介紹? DLS 許可服務(wù)器創(chuàng)建與部署步驟 ,如果選擇 DLS 服務(wù)
    的頭像 發(fā)表于 02-14 14:51 ?865次閱讀
    DLS許可<b class='flag-5'>服務(wù)器</b>的<b class='flag-5'>創(chuàng)建</b>與部署步驟

    操作指南:pytorch云服務(wù)器怎么設(shè)置?

    設(shè)置PyTorch云服務(wù)器需選擇云平臺,創(chuàng)建合適的GPU實(shí)例,安裝操作系統(tǒng)、Python及Anaconda,創(chuàng)建虛擬環(huán)境,根據(jù)CUDA版本安裝PyTorch,配置環(huán)境變量,最后驗(yàn)證安裝
    的頭像 發(fā)表于 02-08 10:33 ?356次閱讀

    windows搭建ftp服務(wù)器的步驟

    Windows系統(tǒng)上搭建FTP(文件傳輸協(xié)議)服務(wù)器通常涉及一系列步驟,包括安裝必要的服務(wù)、配置服務(wù)器設(shè)置、以及確保網(wǎng)絡(luò)安全設(shè)置允許FTP流量。 一、準(zhǔn)備工作 確定
    的頭像 發(fā)表于 02-01 15:49 ?1334次閱讀

    恒訊科技分析:云服務(wù)器數(shù)據(jù)加密具體是如何操作的?

    服務(wù)器數(shù)據(jù)加密通常涉及以下幾個步驟和方法: 1、數(shù)據(jù)分類:首先需要對數(shù)據(jù)進(jìn)行分類,確定哪些數(shù)據(jù)屬于敏感數(shù)據(jù)。 2、選擇加密技術(shù):選擇適當(dāng)?shù)?b class='flag-5'>加密技術(shù),例如TLS或端到端
    的頭像 發(fā)表于 11-25 11:55 ?502次閱讀

    如何在Windows上設(shè)置SFTP服務(wù)器

    1. 選擇合適的SFTP服務(wù)器軟件 在Windows上,你可以選擇多種第三方SFTP服務(wù)器軟件,如: WinSCP : 提供了一個免費(fèi)的SFTP服務(wù)器組件,稱為WinSCP Serve
    的頭像 發(fā)表于 11-13 14:23 ?8653次閱讀

    如何使用 Mobaxterm 建立 Linux 服務(wù)器連接

    1. 下載和安裝 MobaXterm 首先,你需要下載安裝 MobaXterm。你可以訪問 MobaXterm 的官方網(wǎng)站下載最新版本的軟件。 選擇適合你操作系統(tǒng)的版本(Windows
    的頭像 發(fā)表于 11-11 09:06 ?1609次閱讀

    服務(wù)器cpu占用率高怎么解決

    長時間運(yùn)行的計算任務(wù) 應(yīng)用程序存在內(nèi)存泄漏,導(dǎo)致CPU占用率上升 系統(tǒng)問題 操作系統(tǒng)配置不當(dāng),導(dǎo)致CPU占用率高 系統(tǒng)存在病毒或者惡意軟件,占用大量CPU資源 系統(tǒng)存在硬件故障,導(dǎo)致
    的頭像 發(fā)表于 10-10 15:14 ?1857次閱讀

    服務(wù)器cpu和臺式機(jī)cpu區(qū)別

    CPU通常設(shè)計用于處理多任務(wù)和多用戶操作,因此它們通常具有更多的核心和線程。 穩(wěn)定性和可靠性: 服務(wù)器需要24/7不間斷運(yùn)行,因此服務(wù)器CPU
    的頭像 發(fā)表于 10-10 15:12 ?2607次閱讀

    如何通過內(nèi)網(wǎng)IP安全訪問服務(wù)器

    的內(nèi)網(wǎng)訪問,您需要在云服務(wù)器的安全組中設(shè)置相應(yīng)的規(guī)則。這包括允許來自特定內(nèi)網(wǎng)IP地址或地址范圍的流量。 3、使用VPN或VPC:如果云服務(wù)器位于不同的地理位置,您可能需要設(shè)置VPN連接或使用VPC(虛擬私有云)來實(shí)現(xiàn)安全的內(nèi)網(wǎng)通
    的頭像 發(fā)表于 09-23 13:36 ?1113次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—不當(dāng)操作導(dǎo)致raid5陣列數(shù)據(jù)無法恢復(fù)的案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境: 一臺服務(wù)器中有一組由4塊SCSI硬盤組建的raid5磁盤陣列,劃分了一個邏輯卷,操作系統(tǒng)為WINDOWS SERVER,作為SQL SERVER
    的頭像 發(fā)表于 08-28 13:39 ?603次閱讀

    gpu服務(wù)器cpu服務(wù)器的區(qū)別對比,終于知道怎么選了!

    gpu服務(wù)器cpu服務(wù)器的區(qū)別主要體現(xiàn)在架構(gòu)設(shè)計、性能特點(diǎn)、能耗效率、應(yīng)用場景、市場定位等方面,在以上幾個方面均存在顯著差異。CPU服務(wù)器
    的頭像 發(fā)表于 08-01 11:41 ?1025次閱讀

    InRouter路由與中心端OpenVPN服務(wù)器構(gòu)建OpenVPN的方法

    動態(tài)獲取,則需要采用DDNS技術(shù)輔助Openvpn的搭建(具體操作步驟請查閱相關(guān)文檔)? OpenVPN服務(wù)端采用PC服務(wù)器,操作系統(tǒng)為Window
    發(fā)表于 07-26 07:26

    5個步驟將Web項(xiàng)目部署到PetaExpress云服務(wù)器

    先登錄PetaExpress云賬號,選擇云服務(wù)器,選擇購買云服務(wù)器,選擇您所需要的配置,包括cpu類型,操作系統(tǒng)鏡像,以及系統(tǒng)盤,數(shù)據(jù)盤大小。建議選擇2c2m型號來運(yùn)行
    的頭像 發(fā)表于 07-25 10:05 ?594次閱讀
    5個步驟將Web項(xiàng)目部署到PetaExpress云<b class='flag-5'>服務(wù)器</b>

    使用windows版mosquitto軟件自建一個服務(wù)器

    本文介紹使用windows版mosquitto軟件,自建一個服務(wù)器用于測試產(chǎn)品IG532。 1.登錄官網(wǎng),下載windows版mosquitto軟件,安裝 https
    發(fā)表于 07-24 06:39