11.11云上盛惠!海量產(chǎn)品 · 輕松上云!云服務(wù)器首年1.8折起,買1年送3個(gè)月!超值優(yōu)惠,性能穩(wěn)定,讓您的云端之旅更加暢享。快來騰訊云選購吧!
編者按數(shù)字化浪潮蓬勃興起,企業(yè)面臨的安全挑戰(zhàn)亦日益嚴(yán)峻。騰訊安全近期將復(fù)盤 2022 年典型的攻擊事件,幫助企業(yè)深入了解攻擊手法和應(yīng)對措施,完善自身安全防御體系。X團(tuán)隊(duì)的暗黑計(jì)劃不會停止,我們與黑產(chǎn)的暗戰(zhàn)也不會結(jié)束。
近年來,加密貨幣的迅速發(fā)展,也催生了一種全新的黑產(chǎn)——挖礦木馬。挖礦木馬源于數(shù)字貨幣,利用挖礦程序獲取數(shù)字貨幣利益。隨著比特幣等數(shù)字貨幣交易價(jià)格的不斷攀高,各類挖礦木馬的身價(jià)水漲船高,數(shù)量也急劇增加。一旦設(shè)備被入侵并被植入了挖礦木馬,那便成了黑客的斂財(cái)工具。因此在短短幾年內(nèi)就催生出一大批的挖礦木馬家族,與之一起增加的還有對各個(gè)平臺設(shè)備的大量攻擊?!巴诘V木馬”到底是什么對于大部分互聯(lián)網(wǎng)用戶來說,挖礦
自2008年中本聰提出數(shù)字貨幣概念并開發(fā)出首個(gè)比特幣算法的客戶端程序以來,利用計(jì)算機(jī)資源“挖礦”的行為逐漸盛行。2020年,比特幣價(jià)格一度超過5美元/BTC,漲幅超過10倍,而同期CPU挖礦最為高效的門羅幣架構(gòu)則同步增長6倍。面對如此大的利益誘惑,黑客團(tuán)伙利用虛擬貨幣無法溯源的特點(diǎn)抓住攻擊變現(xiàn)的機(jī)會,紛紛加入了對全網(wǎng)主機(jī)計(jì)算資源的爭奪中。為了得到更多的算力資源,黑客一般都會對全網(wǎng)進(jìn)行無差別掃描,同時(shí)利用多種爆破和漏?
受比特幣暴漲影響,各類數(shù)字虛擬幣市值均有大幅增長。而虛擬貨幣繁榮背后,黑色數(shù)字產(chǎn)業(yè)鏈卻早已將方向轉(zhuǎn)向“挖礦”領(lǐng)域,挖礦木馬仍是企業(yè)服務(wù)器被攻陷后植入的主要木馬類型。近日,騰訊安全威脅情報(bào)中心態(tài)勢感知系統(tǒng)提供的數(shù)據(jù)結(jié)果顯示,針對云主機(jī)的挖礦木馬樣本量明顯上漲,挖礦團(tuán)伙控制的IP、Domain廣度以及云上挖礦威脅數(shù)量也有較大程度上漲,挖礦木馬整體呈現(xiàn)成倍增長趨勢,給企業(yè)用戶云主機(jī)安全帶來嚴(yán)重威脅。虛擬幣暴漲背
OKEx早報(bào)將在每日早間為您帶來最新的行情,以及相關(guān)行業(yè)動(dòng)態(tài)。幫助投資人在最短的時(shí)間內(nèi)了解夜間的動(dòng)態(tài)消息,更好的握把每日行情。行情速遞6月24日訊,昨日晚間BTC出現(xiàn)一輪上漲行情,通過OKEx平臺交易數(shù)據(jù)可以看出,BTC今日開盤報(bào)9691.01美元。開盤后一路震蕩下行,至6:45跌至早間低點(diǎn)9591.47美元,早間跌幅接近100美元。隨后開始橫盤整理,截止發(fā)稿BTC報(bào)9629.34美元。圖片來源:OKEx平臺BTC/USD交易數(shù)據(jù)據(jù)OKEx交易大數(shù)據(jù)顯示,BT
疫情期間,網(wǎng)絡(luò)游戲迎來流量高峰,游戲客戶端也因此成為一些網(wǎng)絡(luò)黑產(chǎn)攻擊和牟利的工具。近日,騰訊安全威脅情報(bào)中心檢測到黑產(chǎn)通過某網(wǎng)絡(luò)游戲私服傳播挖礦木馬和遠(yuǎn)程控制木馬,已有超 5000 臺電腦中招,騰訊安全提醒企業(yè)及個(gè)人用戶提高警惕,采用專業(yè)安全產(chǎn)品進(jìn)行防護(hù)。在傳播過程中,木馬會偽裝成游戲保護(hù)進(jìn)程TQAT.exe,以增強(qiáng)隱蔽性。隨著游戲啟動(dòng),木馬程序執(zhí)行后會釋放大灰狼遠(yuǎn)控木馬DhlServer.exe,并利用遠(yuǎn)控木馬的下載執(zhí)行?
隨著數(shù)字貨幣價(jià)值不斷攀升,盜取用戶計(jì)算機(jī)處理器的計(jì)算能力進(jìn)行挖礦成為一門一本萬利的暴利營生。自 2017 年爆發(fā)之后,近年來挖礦木馬在全球范圍持續(xù)活躍,每年都有大量主機(jī)和服務(wù)器被感染,已成為網(wǎng)絡(luò)世界最主要的威脅之一。近日,騰訊安全發(fā)布《 2019 年度挖礦木馬報(bào)告》,對挖礦木馬種類、感染趨勢、技術(shù)特點(diǎn)等進(jìn)行全面分析,并有針對性地提出相關(guān)防御和處置建議。日攻擊樣本最高10萬,漏洞、弱口令攻擊為主要方式根據(jù)騰訊安全
近期,騰訊安全御見威脅情報(bào)中心接到用戶求助,稱自己收到網(wǎng)友發(fā)來的“存取款記錄”消息,出于好奇便點(diǎn)擊打開了其中以.exe為后綴的文檔,發(fā)現(xiàn)并無“猛料”,自己卻落入了不法黑客的陷阱之中。騰訊安全御見威脅情報(bào)中心近日監(jiān)測發(fā)現(xiàn)一款通過社會工程騙術(shù)傳播的“老虎”挖礦木馬。攻擊者將木馬程序偽裝成“火爆新聞”、“色情內(nèi)容”、“隱私資料”、“詐騙技巧”等虛假文件名,通過社交網(wǎng)絡(luò)發(fā)送到目標(biāo)電腦,得手后植入大灰狼遠(yuǎn)控木?
作為 2018年度最為活躍的挖礦木馬之一,KingMiner今年以來仍在試圖通過不斷的變種攫取企業(yè)用戶利益。近日,騰訊安全御見威脅情報(bào)中心監(jiān)測到一例通過爆破攻擊MSSQL服務(wù)器進(jìn)行挖礦的KingMiner變種木馬。截止目前,受攻擊電腦數(shù)量已達(dá)上萬臺。(圖:KingMiner挖礦木馬變種攻擊流程)此次卷土重來的KingMiner挖礦木馬事件中不難看出,作案團(tuán)伙展現(xiàn)出了更為多樣的作案能力。其采用“白+黑”方式啟動(dòng)木馬DLL,利用谷歌等多個(gè)知名公司含數(shù)字
近日,騰訊安全御見威脅情報(bào)中心捕獲到一個(gè)利用多種攻擊方式在內(nèi)網(wǎng)傳播的挖礦木馬“快Go礦工”。該木馬利用永恒之藍(lán)漏洞(MS17-010)攻擊內(nèi)網(wǎng),并在中毒電腦中植入挖礦和遠(yuǎn)控木馬。據(jù)統(tǒng)計(jì),該病毒攻擊地區(qū)分布在全國各地,廣東、江蘇、河南、北京是受到攻擊的重災(zāi)區(qū)。從行業(yè)來看,受病毒影響最嚴(yán)重的是IT行業(yè),約占21%,目前已有近萬臺設(shè)備受到波及。 因該病毒在使用的C2 域名中包含“kuai-Go”,騰訊安全技術(shù)專家將其命名為“快Go?