欢迎访问 城市头条!城市大事,最早发现!Meet the good, record the facts!

城市头条官方微博   网站地图   城市号入驻

矿工NSAFtpMiner精通NSA十八般兵器,3万用户现已中招

2018-09-06 12:38来源:编辑:News_值班编辑
近日,腾讯智慧安全御见威胁情报中心监测发现,不法黑客通过1433端口爆破入侵SQL Server服务器,植入远程控制木马并安装为系统服务,然后利用远程控制木马进一步加载挖矿木马进行挖矿。用户电脑不知不觉间沦为不...

近日,腾讯智慧安全御见威胁情报中心监测发现,不法黑客通过1433端口爆破入侵SQL Server服务器,植入远程控制木马并安装为系统服务,十八腔新闻 十八腔视频,然后利用远程控制木马进一步加载挖矿木马进行挖矿。用户电脑不知不觉间沦为不法分子“挖矿”的工具,电脑算力被占用,同时极有可能带来一系列网络安全风险。

截止目前,该木马现已累计感染约3万台电脑。腾讯智慧安全御见威胁情报中心实时拦截该挖矿木马的入侵,将其命名为“1433爆破手矿工”,并提醒广大用户加强防范,及时修复漏洞补丁。

矿工NSAFtpMiner精通NSA十八般兵器,3万用户现已中招

(图:NSAFtpMiner传播趋势)

据腾讯安全技术安全专家介绍,不法黑客除了利用感染木马电脑挖矿外,还会下载NSA武器攻击工具继续在内网中攻击扩散,若攻击成功,会继续在内网机器上安装该远程控制木马。在内网攻击中,“1433爆破手矿工”可使用的漏洞攻击工具之多,令人咋舌。其加载的攻击模块几乎使用了NSA武器库中的十八般武器,Eternalblue(永恒之蓝)、Doubleplsar(双脉冲星)、EternalChampion(永恒冠军)、Eternalromance(永恒浪漫)、Esteemaudit(RDP漏洞攻击)等多种漏洞攻击工具皆可被黑客利用实施内网攻击。

矿工NSAFtpMiner精通NSA十八般兵器,3万用户现已中招

(图:NSAFtpMiner攻击流程)

“1433爆破手矿工”此轮攻击只是为了挖矿获利,而实际上,一旦黑客攻击成功,就会获得系统完全控制权。因此,一旦电脑“中招 ”,对企业用户来说,窃取机密信息、利用中毒电脑攻击其他电脑、在内网植入勒索病毒彻底瘫痪网络等风险均有可能出现。

值得注意的是,早在2017年3月方程式黑客组织就已公开NSA工具包,但时隔一年半之久,仍有大量企业未修复这些高危漏洞。腾讯御见威胁情报中心呼吁,企业网管应立刻采取行动,对系统高危漏洞进行修补,立刻纠正Web服务器使用弱密码,以保护企业信息系统不被入侵破坏。

矿工NSAFtpMiner精通NSA十八般兵器,3万用户现已中招

(图:腾讯安全企业级产品御点)

为避免此类不法黑客攻击事件再次发生,腾讯电脑管家安全专家、腾讯安全反病毒实验室负责人马劲松提醒企业网管:加固SQL Server服务器,修补服务器安全漏洞,切勿使用弱口令,防止不法黑客暴力破解;同时在原始配置基础上更改默认1433端口设置,并且设置访问规则,拒绝1433端口探测;最后,马劲松建议网站管理员御点终端安全管理系统,通过终端杀毒和修复漏洞统一管控,以及策略管控等全方位的安全管理功能,可帮助企业管理者全面了解、管理企业内网安全状况、保护企业安全。

特别声明:本文为城市头条城市号作者或机构上传并发布,仅代表该作者或机构观点,不代表城市头条的观点或立场,城市头条仅提供信息发布平台。
       版权声明:版权归著作权人,转载仅限于传递更多信息,如来源标注错误侵害了您的权利,请来邮件通知删除,一起成长谢谢
       欢迎加入:城市号,开启无限创作!一个敢纰漏真实事件,说真话的创作分享平台,一个原则:只要真实,不怕事大,有线索就报料吧!申请城市号请用电脑访问https://mp.chengshitoutiao.com。    

标签:
相关资讯
热门频道

热门标签

CopyRight 2016-2023 城市头条(城市头条网)CHENGSHITOUTIAO.COM(中國直播網有限公司) | 中国直播网投稿公邮:news@newsgo.com

城市头条网站所登载资讯、图集、视频等内容,版权归城市号自媒体平台原作者或投稿人所有,投稿视为本站原创首发,刊发或转载仅限传播目的非本网观点,未经授权请勿转载或商业用途。

特别声明:城市头条仅提供平台运营服务,不提供任何上传发布服务,城市头条网尊重知识产权保护,侵权反馈:fawu@newsgo.com 直播网撤稿函下载 如有侵权请来邮告知,我们收到后会尽快处理答复。 Powered by EyouCms 备案号:吉ICP备2020008037号-11