2020-12
国家计算机病毒应急处理中心通过对互联网的监测,发现挖矿木马“H2Miner”的新变种利用Redis 4.x/5.x 主从同步命令执行漏洞(CNVD-2019-21763)攻击云服务器。若用户将Redis默认端口6379暴露在公网且未使用强密码认证,...
2020-12
国家计算机病毒应急处理中心通过对互联网的监测,发现名为“LoggerMiner”新型挖矿木马程序在云主机中传播,利用云主机上的ssh(用于本地主机和远程服务器之间进行加密地传输数据)账号信息对其他云主机进行攻击,目的是控制更多主机。...
2020-11
国家计算机病毒应急处理中心通过对互联网的监测,发现CPLMiner挖矿木马,该挖矿木马使用恶意WMI在系统中进行驻留,不断下载恶意挖矿cpl文件;cpl文件又叫控制面板项,文件本质是Windows可执行性文件,但不属于可以直接独立运行的文件,...
2020-11
国家计算机病毒应急处理中心通过对互联网的监测,发现一款新型Android银行木马“Ghimob”企图从全球153个金融移动应用程序中窃取数据,实施欺诈交易。 报告称,攻击者伪装为债权人身份分发钓鱼邮件,诱使受害者点击邮件中的恶意链接,...
2020-11
国家计算机病毒应急处理中心通过对互联网的监测,发现 “z0Miner”挖矿木马的运作者利用Weblogic未授权命令执行漏洞(CVE-2020-14882/14883)入侵约5000台服务器并植入门罗币挖矿木马。 Weblogic是美国Oracle公司的主要产品之一,...
2020-11
国家计算机病毒应急处理中心通过对互联网的监测,发现一种名为“WatchBogMiner”的挖矿木马新型变种近期十分活跃,该木马会利用Redis未授权访问漏洞、Apache Flink远程代码执行漏洞针对云服务器进行入侵传播,下载挖矿木马并在受害人不知情的情况下利用系统资源恶意挖掘门罗币,...