推广 热搜: 智能  陶瓷  房产  设计  地产  服务  装饰  水电  环保  中心 

腾讯御见:京广多地超2万台电脑被挖矿,攻击者利用永恒之蓝漏洞横向扩散

点击图片查看原图
  • 发布日期:2019-11-07 21:51
  • 有效期至:长期有效
  • 卫浴洁具商机区域:全国
  • 浏览次数67
  • 留言咨询
详细说明
腾讯御见威胁情报中心检测到挖矿木马家族Lcy2Miner感染量上升,工程师对该病毒的感染进行回溯调查。结果发现,有攻击者搭建多个HFS服务器提供木马下载,并在其服务器web页面构造IE漏洞(CVE-2014-6332)攻击代码。当存在漏洞的电脑被诱骗访问攻击网页时,会触发漏洞下载大灰狼远程控制木马。接着由远控木马下载门罗币挖矿木马和“永恒之蓝”漏洞攻击模块,然后利用“永恒之蓝”漏洞攻击工具在企业内网攻击传播,最终攻击者通过组建僵尸网络挖矿牟利。
截止目前该团伙已通过挖矿获得门罗币147个,市值约6.5万元人民币。数据显示,该团伙控制的Lcy2Miner挖矿木马已感染超过2万台电脑,影响众多行业,互联网服务、批发零售业、科技服务业位居前三。从病毒感染的地区分布来看,Lcy2Miner挖矿木马在全国大部分地区均有感染,受害最严重的地区为北京、广东、河南等地。
联系方式

您还没有登录,请登录后查看详情

该企业最新卫浴洁具商机
网站首页  |  关于我们  |  联系方式  |  使用协议  |  版权隐私  |  网站地图  |  排名推广  |  广告服务  |  积分换礼  |  RSS订阅  |  违规举报  |  粤ICP备14017808号
Powered By DESTOON