今日塊訊(ChinaZ.com) 7月9日 消息:今天,騰訊御見威脅情報中心發(fā)文稱近期捕獲到一起挖礦木馬攻擊事件,該挖礦木馬最大的亮點是利用被感染的服務(wù)器去分別驗證數(shù)以千萬計的郵箱帳號密碼,再群發(fā)恐嚇勒索郵件。
截止目前,該病毒已經(jīng)攻克了 1691 臺服務(wù)器,已驗證的郵箱帳號超過 3300 萬個,包括Yahoo、Google、AOL、微軟在內(nèi)的郵箱服務(wù)均在被攻擊之列,最終可能會有上億個郵箱帳號被驗證。如果郵箱帳號驗證成功就向該郵箱發(fā)送欺詐勒索郵件,郵件內(nèi)容就是
“我知道了你的密碼或隱私信息,你必須在X日內(nèi)向XXX帳號支付價值XXX美元的比特幣,否則,就公開你的隱私信息。”
分析發(fā)現(xiàn),病毒主模塊編寫者為“Burimi”,且具有內(nèi)網(wǎng)傳播能力(感染U盤和網(wǎng)絡(luò)共享目錄),安全專家將其命名為“Burimi”挖礦蠕蟲。騰訊方面表示,目前騰訊電腦管家、騰訊御點終端安全管理系統(tǒng)均可查殺該病毒。
(舉報)