腾讯御见:大量企业遭遇亡命徒僵尸网络攻击 传播门罗币挖矿木马
腾讯安全威胁情报中心检测到国内大量企业遭遇亡命徒(Outlaw)僵尸网络攻击。亡命徒(Outlaw)僵尸网络最早于2018年被发现,其主要特征为通过SSH爆破攻击目标系统,同时传播基于Perl的Shellbot和门罗币挖矿木马。腾讯安全威胁情报中心安全大数据显示,亡命徒(Outlaw)僵尸网络已造成国内约2万台Linux服务器感染,影响上万家企业。此次攻击传播的母体文件为dota3.tar.gz,推测为亡命徒(Outlaw)僵尸网络木马的第3个版本,母体文件释放shell脚本启动对应二进制程序,kswapd0负责进行门罗币挖矿,tsm32、tsm64负责继续SSH爆破攻击传播病毒。
Web3.0行业快讯更多 »
- Aave社区提案建议DAO使用GHO奖励社区贡献者
- 币安将于10月9日起更新部分U本位永续合约资金费率上下限为3%和-3%
- 阿根廷首都将推出基于zkSync Era的开源数字身份协议QuarkID
- DWF Labs从LeverFi储备钱包收到15亿枚LEVER,约合330万美元
- 市场消息:法国、新加坡和瑞士完成“批发式”中央银行数字货币测试
- CZ:个人不是CommEx的最终受益人也并不持有任何股份
- OKX Ventures宣布投资知识图谱协议0xScope
- 杭州将发放1000万元数字人民币餐饮专项消费券
- Metis新提案建议将Metis的数据可用性切换回以太坊主网
- 包括GMX、Lido和Aave等106个项目申请Arbitrum短期激励计划首轮资助