2020-09
国家计算机病毒应急处理中心通过对互联网的监测,发现一种名为“Cetus”的新型挖矿劫持恶意软件,使用被感染的主机资源在受害人不知情的情况下挖掘加密货币,以获取经济利益。 Docker 是一个开源的应用容器引擎,可以让开发者打包他们的应用以及依赖包到一个可移植的镜像中,...
2020-09
国家计算机病毒应急处理中心通过对互联网的监测,发现一种名为“Gafgyt”的僵尸网络正在针对运行Linux系统的服务器和IoT(物联网)设备进行感染和传播。攻击者通过批量扫描80、5555、60001等端口来发现易受攻击的Linux服务器、...
2020-08
国家计算机病毒应急处理中心通过对互联网的监测,发现“LemonDuck”(柠檬鸭)挖矿病毒的最新变种文件,该变种采用Python打包可执行文件方式,并重新将永恒之蓝漏洞攻击、SMB、MSSQL爆破攻击的代码添加到可执行文件中,...
2020-08
国家计算机病毒应急处理中心通过对互联网的监测,发现“Smokeloader”的僵尸网络出现了新型变种。Smokeloader僵尸网络从2011年开始在黑客论坛出售,一直处于更新状态。其通常使用垃圾邮件传播,邮件附件携带恶意宏文档,...
2020-08
国家计算机病毒应急处理中心通过对互联网的监测,发现“WastedLocker”的勒索软件利用Windows缓存管理功能逃避安全检测,从而加密用户数据,目的是获取经济利益。 由于Windows系统读取缓存中的数据速度比读取硬盘中的数据速度快,...
2020-08
国家计算机病毒应急处理中心通过对互联网的监测,发现新型挖矿木马针对MS SQL服务进行爆破弱口令攻击,然后植入门罗币挖矿木马进行“挖矿”,目的是获取经济利益。分析人员称,目前已有上万台MSSQL服务器被植入挖矿木马,...