1000个被Monero采矿恶意软件感染的公司系统
读趣百科>科普>金融财经

1000个被Monero采矿恶意软件感染的公司系统

超过1000个企业计算机系统已经感染了安装Monero挖掘应用程序的加密劫持恶意软件。

自2019年12月以来,Blue Mockingbird恶意软件团伙已利用Monero挖矿恶意软件感染了1000多个业务系统。

云安全公司Red Canary于5月26日披露了黑客组织业务的全球规模。

该报告概述了该小组的方法。该恶意软件攻击运行ASP.NET应用程序的服务器,并利用此漏洞在受攻击的计算机上安装Web Shell,并获得管理员级别的访问权限以修改服务器设置。

接下来,网络罪犯会安装XMRRig应用程序以利用受感染机器的资源。尽管Red Canary没有透露任何名称,但大多数受感染的计算机属于大公司。

远程桌面协议的漏洞

与最近使用特洛伊木马的勒索软件攻击一样,犯罪分子利用Windows中远程桌面协议的弱点来渗透系统。

该报告着重指出,尽管很难量化感染总数,但这些攻击发生的时间相对较短。

Red Canary还警告说,认为自己可以抵御此类攻击的公司实际上很有可能受到恶意软件感染而破坏其安全性。

恶意软件实验室Emsisoft的威胁分析师Brett Callow在接受Cointelegraph采访时评论了系统当前对此类攻击的脆弱性:

“网络罪犯专门找出面向互联网的系统中的弱点,并在发现时加以利用。公司可以通过遵循公认的最佳实践(例如及时修补,使用MFA,在不需要时禁用PowerShell等)来显着降低风险因素。如果这些最佳实践得不到遵守,并且面向互联网的服务器容易受到攻击,那么公司更有可能遇到加密货币开采,勒索软件,数据泄露或其他安全事件。”

最近与XMRRig相关的攻击

使用XMRRig应用程序进行未经授权的加密采矿是各种黑客组织最近使用的一种现象。

Cointelegraph 在2019年11月报道,一种恶意软件针对易受攻击的Docker实例部署了Monero挖掘应用程序。

同年,网络安全公司Symantec和BlackBerry Cylance 发布的报告警告说,应通过音乐文件将XMRRig应用程序注入计算机。

最新金融财经科普

有人在mgs挖矿挣钱了,mgs是否是一个正规的交易所?

经常在数字货币市场中听到,有人通过某一个数字货币交易平台赚到了很多的钱,例如有人在mgs挖矿挣钱了,这样的信息是否值得我们相信呢?有人在mgs挖矿挣钱了,是否...
展开详情

比特币合约怎么设置止损?比特币合约靠谱吗?

虚拟货币发展至今,延伸出了许多新的投资方式,比如说比特币合约、区块链概念股等等。很多投资比特币合约的小伙伴问比特币合约怎么设置止损?比特币怎么设置止损需要根据...
展开详情

usdt在哪里可以交易?usdt是什么币?

很多人看到usdt虚拟币时,都不知道是什么虚拟币,不知道usdt在哪里可以交易?正因为usdt是特殊虚拟币,所以才有很多人不知道usdt在哪里可以交易。刚接触...
展开详情

中国有多少人买比特币,比特币是合法的吗?

说到比特币,很多人都有所耳闻,那么目前中国有多少人买比特币呢?知道中国有多少人买比特币就意味着知道大家对比特币的真实看法,毕竟很多人嘴上说着比特币是割韭菜行为...
展开详情

买了10万比特币的中国人是谁?比特币未来还能升值吗?

现在全球进行比特币投资的人真的非常的多。买了10万比特币的中国人是备受关注的,毕竟它的资产现在看来是很大的。下面就来了解买了10万比特币的中国人是谁?比特币的...
展开详情

大麻和贷款公司寻求SEC许可以筹集5,000万美元的加密货币销售

如果美国证券交易委员会(SEC)批准出售数字安全产品,那么总部位于芝加哥的Ceres公司希望使用其美元支持的稳定币在区块链上建立大麻的“种子出售”交易网络。C...
展开详情

金色财经网官网如何?该如何选择交易所?

现如今多数人都会选择货币投资,货币投资虽说在市场中发展时间短,但总体行情不错。金色财经网官网如何?金色财经网官网是很多投资者在这个市场当中,肯定会了解的一个平...
展开详情

2020年比特币有没有合法?

比特币没有合法,也没有不合法,现在都开始接受它了。比特币在我国被央行定义为一种特殊的互联网商品,否定了其货币属性,民众在自担风险的前提下可以自由的买卖。普通百...
展开详情
热门推荐

区块链开发公司筹集了近2800万美元的资金

区块链技术公司LayerX筹集了近2800万美元,以进一步采用区块链。区块链技术公司LayerX已经筹集了约30亿日元(约合2800万美元),以进一步采用区块...
展开详情

挖比特币的方式有很多,谷歌浏览器挖比特币有何好处?

如今越来越多人加入挖比特币,究竟挖比特币存在哪些不同的方式呢?谷歌浏览器挖比特币有什么好处呢?为什么现在许多人都会选择谷歌浏览器挖比特币呢?下面我们来了解一下...
展开详情

Opyn在DeFi Exploit中盗窃了$ 370K后从Uniswap移除了流动资金

攻击者利用了Opyn ETH Put合约中的漏洞,获得了超过370,000美元的收益。其中第一加密Twitter的成员,以报告的盗窃,DegenSpartan...
展开详情

交易加密永久期货合约之前需要考虑的3个因素

交易者正在从永续期货合约中获得巨大收益,但是在交易之前要注意三个风险。使用永续期货来购买山寨币可能很诱人,但有一些隐藏的陷阱需要密切监视。在过去的几年中,许多...
展开详情

Telegram创始人向俄罗斯慈善项目捐款10比特币

据悉,Telegram的创始人兼首席执行官Pavel Durov终止了Telegram的区块链项目后不久就恢复了慈善活动。Durov以慈善活动闻名,其中包括向...
展开详情