腾讯御见威胁情报中心今日发文称,随着比特币的飙升,推动整个数字加密货币价格回升,与币市密切相关的挖矿木马开始新一轮活跃。挖矿木马通过完成大量计算,来获得数字加密货币系统的“货币”奖励。在年初到3月份,挖矿木马最活跃,日产生挖矿木马样本在15万个左右;4月开始有所下降,到五月六月保持在日产生样本6万个左右。挖矿木马在数字虚拟币升温的时候会极速膨胀,在数字虚拟币遇冷时,也会缓慢降温。挖矿木马样本的总规模在所有病木马种类中占据较大比例,是近年来最常见的病类型。从2019年上半年的挖矿木马事件中发现,虽然新的挖矿木马家族出现数量不及2018年,但是某些家族出现了快速、持续更新版本的现象,这表明黑产人员并不是着眼于做“一锤子”买卖,而是转向持续运营和改进木马、快速迭代的思路。腾讯御见观察到挖矿木马的功能设计越来越复杂,在隐藏手法、攻击手法方面不断创新,与杀软厂商的技术对抗不断增强。因此,腾讯御见威胁情报中心认为2019年下半年大型已知的挖矿木马家族仍会持续出现变种,而新的挖矿木马也会不断出现。
腾讯御见:警惕BasedMiner挖矿木马爆破SQL弱口令攻击:腾讯安全威胁情报中心检测到针对Windows服务器进行攻击的挖矿木马BasedMiner。该挖矿木马团伙主要针对MS SQL服务进行爆破弱口令攻击,爆破成功后会下载Gh0st远控木马对系统进行控制,还会利用多个Windows漏洞进行提权攻击获得系统最高权限,最后植入门罗币挖矿木马进行挖矿,目前已获利8000元。[2020/7/19]
腾讯御见:永恒之蓝出现新变种运行门罗币挖矿木马:7月9日,腾讯安全威胁情报中心发文称,检测到永恒之蓝下载器木马再次出现新变种,此次变种利用Python打包EXE可执行文件进行攻击,该组织曾在2018年底使用过类似手法。腾讯安全大数据监测数据显示,永恒之蓝下载器最新变种出现之后便迅速传播,目前已感染约1.5万台服务器,中系统最终用于下载运行门罗币挖矿木马。[2020/7/13]
动态 | 腾讯御见:警惕Medusalocker勒索变种攻击企业,中被勒索1比特币:据腾讯御见威胁情报中心监测,Medusalocker勒索病在国内有部分感染,该病出现于2019年10月,已知该病主要通过钓鱼欺诈邮件及垃圾邮件传播。该病早期版本加密文件完成后添加扩展后缀.encrypted,最新传播病版本加密文件后添加.ReadTheInstructions扩展后缀。由于病使用了RSA+AES方式对文件进行加密,在未得到作者手中的RSA私钥时,暂无解密工具。攻击者会向受害者勒索1BTC(比特币),市值约6.5万元。[2019/11/6]
亲爱的用户:? BigONE将于2019年7月17日中午12:00:00(UTC8)上线「社区投票上币」,根据之前在社区收集的项目信息的热度排名,平台共筛选出了10个项目进行公开投票.
尊敬的LBank用户: ????由于HNB上架以来市场价格波动剧烈,为所有参与HNB投资用户的收益考虑,LBank决定以1HNB=0.02USDT的价格比例对HNB进行不限量回购.
此公告所有时间默认为UTC8时区亲爱的KuCoin用户:KuCoin将支持USDT-TRON激励计划2.0.
昨晚BTC最高冲至13100美元然后遇阻回落,走势上也能看出BTC4小时并未站稳13000美元上方,然后掉头放量下跌并直接跌破12000美元前期支撑.
美联储主席鲍威尔在周三提交给国会半年度报告的听证会中表示,Facebook新的加密货币项目引发了一系列危险信号,包括。这份报告的重点是货币政策.
Concordium主席LarsSeierChristensen今日在福布斯专栏发文称,政府和央行想要扼杀Libra和比特币等加密货币的原因从国家安全问题、投资者保护到流动性都有,而且理由充分.