木星链 木星链
Ctrl+D收藏木星链

WEB:腾讯云防火墙成功拦截利用Jenkins未授权访问漏洞部署挖矿木马

作者:

时间:1900/1/1 0:00:00

腾讯云防火墙捕获一黑客团伙利用Jenkins未授权访问漏洞针对云服务器的攻击,若攻击者利用漏洞攻击得手,就会通过CURL命令下载shell脚本执行,并继续通过脚本部署挖矿木马。腾讯云防火墙成功拦截了这些攻击,遭遇攻击的主机未受损失。

腾讯云宣布支持全球Web3生态发展并推出面向Web3 Builders的新产品:金色财经报道,全球科技公司腾讯云宣布承诺支持 Web3 生态系统的发展,腾讯云公布了全套区块链 API 服务的发展路线图及其全新的腾讯云 Metaverse-in-a-Box产品,为 Web3 构建者提供强大的技术基础,同时加强其成为 Web3 数字化推动者的承诺行业。

腾讯云还与Web3基础设施提供商 Ankr 签署了谅解备忘录 (MoU) ,共同开发全套区块链API服务,提供高性能的全球分布式和去中心化的远程过程调用 (RPC)节点网络,使构建者能够为他们的 Web3 项目提供动力。这套新的区块链 API 服务将部署在腾讯云的基础设施之上,并将为 Web3 游戏和 Web3 社交应用等项目提供与大多数流行区块链的可靠、高效的连接。

此外,腾讯云还宣布与 Avalanche、Scroll、Sui 达成战略合作,以构建更强大的基础设施,帮助全球建设者加速采用 Web3 以实现去中心化的未来。[2023/2/22 12:22:31]

通过分析腾讯云防火墙拦截到的黑客攻击指令,发现攻击者在部署挖矿程序的过程中,会修改系统最大内存页,以达到系统资源的充分利用,并且会多次检测挖矿进程的状态,从而对挖矿程序进行保活操作。

腾讯云防火墙捕获H2Miner挖矿木马利用漏洞攻击云主机:12月28日消息,腾讯安全云防火墙检测到H2Miner挖矿木马使用XXL-JOB未授权命令执行漏洞对云主机发起攻击,攻击成功后执行恶意脚本进而植入门罗币挖矿后门模块进行挖矿操作,该挖矿木马运行时会删除其他竞争对手挖矿木马创建的文件和计划任务。腾讯安全专家建议XXL-JOB管理任务的政企用户及时加固系统配置、修补漏洞,避免遭遇更多的黑产攻击。(腾讯安全威胁情报中心)[2020/12/28 15:54:12]

因其该团伙使用的挖矿账名为,腾讯威胁情报中心将该挖矿木马命名为DarkMiner。根据该挖矿团伙使用的挖矿钱包算力估算,该团伙控制了约3000台服务器挖矿。

腾讯云发布区块链TBaaS产品白皮书:腾讯云近日发布了区块链TBaaS产品白皮书,里面详细介绍了TBaaS产品,包含服务能力、技术架构、产品特色等。腾讯云区块链,是专注于提供生产级别的、金融级别的安全可信的联盟区块链平台。[2018/4/3]

腾讯安全专家建议政企用户按照以下步骤自查是否遭遇类似攻击:

1.检查服务器是否部署Jenkins组件,如有部署,应继续检查是否配置复杂密码。配置弱密码的系统极易被入侵;2.检查服务器否存访问矿池:142.44.242.100;3.检查服务器是否存在恶意文件:/tmp/.admin_thread,如有及时kill进程并删除相关文件。

标签:WEBWEB3区块链MINWEB4 AIweb3.0币龙头区块链存证MINICAKE

欧易okex官网热门资讯
ARP:币安宝上线 ARPA、BEL、DOGE、DUSK、EGLD、GBP、RIF 理财活动,年化高达20%

亲爱的用户:“币安宝”现已上线DOGE、GBP活期理财产品,以及ARPA、BEL、DUSK、EGLD、RIF定期理财活动,为用户提供闲置数字资产增值服务.

1900/1/1 0:00:00
TOK:Tokamak与Bounce Finance宣布战略合作

摘要:牵手拍卖平台,空投20万美元代币。按需的Layer2平台TokamakNetwork于2月3日正式宣布,已经与DeFi数字资产拍卖和交易平台Bounce.Finance签署了战略合作伙伴关.

1900/1/1 0:00:00
EFI:DeFi 智能投资平台 DAOVentures 将于 2 月 18 日在 Polkastarter 上进行 DVG 代币 IDO

链闻消息,DeFi智能投资管理平台DAOVentures宣布将于2月18日在Polkastarter进行DVG代币IDO,Polkastarter上每枚DVG代币价格为0.225美元.

1900/1/1 0:00:00
DOT:波卡生态项目 Clover 与去中心化交易协议 Injective Protocol 建立战略合作伙伴关系

链闻消息,波卡生态项目Clover宣布与去中心化交易协议InjectiveProtocol建立战略合作伙伴关系.

1900/1/1 0:00:00
虎符将于2月5日14:00正式上线RAZOR(Razor Network),同步开启挂单激励

尊敬的虎符用户,虎符将于2021年2月5日14:00(UTC8)重磅上线RAZOR/USDT交易对。充值已开启,提现将于2021年2月6日10:00(UTC8)开启.

1900/1/1 0:00:00
加密货币:关于LBank启动BNT、ALPHA年化50%活期持币生息的公告

尊敬的LBank用户:为了回馈用户,LBank「币生息」将启动BNT、ALPHA年化50%持币生息。无需锁仓,持有即得,每日结息.

1900/1/1 0:00:00