女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

加密貨幣挖掘操作可強制訪問Windows服務器,并利用CPU周期創建門羅幣

pIuy_EAQapp ? 來源:lq ? 2018-12-03 16:03 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

加密貨幣挖掘操作可強制訪問Windows服務器,并利用CPU周期創建門羅幣。

近期發現,加密貨幣挖掘操作可強制訪問Windows服務器,并利用CPU周期創建門羅幣。六個月前檢測到該活動,自此該活動已經過多個階段的進化。

六月中旬檢測到該活動后,該惡意軟件已進行兩次更新,且從未停止攻擊。

E挖掘門羅幣與逃避檢測

CheckPoint研究人員分析了該新威脅,并將其命名為“KingMiner”。研究人員發現,此次威脅專門針對微軟IIS與SQL服務器,并利用暴力破解攻擊獲取訪問權。成功入侵后,惡意軟件將確定CPU架構,檢查其自身的舊版本并刪除它們。

該惡意軟件利用免費提供的XMRig礦工創建門羅幣,為免受窺視,其私人采礦池所在的配置文件禁用了API。

為防止研究人員檢測它的余額,其文件中顯示的錢包地址并不用于公共挖礦。

據研究人員稱,配置規定礦工可使用75%的CPU資源,但可能由于代碼中存在錯誤,實際操作中,礦工使用了100%的處理器。

KingMiner實現了多種針對仿真環境的防御,并利用偽裝為ZIP文件的XML有效負載檢測并記錄某些防病毒引擎的低速率。

CheckPoint表示,“使用逃避技術是成功發起攻擊的重要因素。”并補充道,該惡意軟件用以繞過仿真與檢測方法的技術并不復雜。

在六月到十月的這三個月中,KingMiner不斷通過混淆有效載荷與修改挖礦程序所用的配置文件進行改進。

所有這些修改都可降低VirusTotal的檢測率,該惡意軟件的最新兩個版本僅被不到7個防病毒引擎標記為惡意軟件。

CheckPoint遙測數據表明,KingMiner感染范圍“從墨西哥到印度,從挪威到以色列?!?/p>

KingMiner使用簡單的方法便可成功躲過安全產品的檢查。該公司預測,2019年,加密挖掘攻擊將繼續發展并且在逃避檢測方面更成熟。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 服務器
    +關注

    關注

    13

    文章

    9793

    瀏覽量

    87950
  • WINDOWS
    +關注

    關注

    4

    文章

    3613

    瀏覽量

    91396
  • 加密貨幣
    +關注

    關注

    21

    文章

    4523

    瀏覽量

    40551

原文標題:新的KingMiner威脅顯示加密貨幣挖掘軟件的進化

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    服務器數據恢復—如何預防服務器故障與恢復服務器數據!

    服務器常見故障: 硬件故障:磁盤損壞、電池故障等。 軟件問題:操作系統崩潰、未知的程序運行錯誤等。 病毒破壞:勒索病毒加密、刪除服務器數據等。 不可控力量;
    的頭像 發表于 03-11 12:36 ?329次閱讀

    DLS許可服務器創建與部署步驟

    上一期講到 CLS 許可服務器創建與部署流程(點擊此處跳轉),本文詳細介紹? DLS 許可服務器創建與部署步驟 ,如果選擇 DLS 服務
    的頭像 發表于 02-14 14:51 ?857次閱讀
    DLS許可<b class='flag-5'>服務器</b>的<b class='flag-5'>創建</b>與部署步驟

    操作指南:pytorch云服務器怎么設置?

    設置PyTorch云服務器需選擇云平臺,創建合適的GPU實例,安裝操作系統、Python及Anaconda,創建虛擬環境,根據CUDA版本安裝PyTorch,配置環境變量,最后驗證安裝
    的頭像 發表于 02-08 10:33 ?353次閱讀

    windows搭建ftp服務器的步驟

    Windows系統上搭建FTP(文件傳輸協議)服務器通常涉及一系列步驟,包括安裝必要的服務、配置服務器設置、以及確保網絡安全設置允許FTP流量。 一、準備工作 確定
    的頭像 發表于 02-01 15:49 ?1330次閱讀

    恒訊科技分析:云服務器數據加密具體是如何操作的?

    服務器數據加密通常涉及以下幾個步驟和方法: 1、數據分類:首先需要對數據進行分類,確定哪些數據屬于敏感數據。 2、選擇加密技術:選擇適當的加密技術,例如TLS或端到端
    的頭像 發表于 11-25 11:55 ?497次閱讀

    如何在Windows上設置SFTP服務器

    1. 選擇合適的SFTP服務器軟件 在Windows上,你可以選擇多種第三方SFTP服務器軟件,如: WinSCP : 提供了一個免費的SFTP服務器組件,稱為WinSCP Serve
    的頭像 發表于 11-13 14:23 ?8612次閱讀

    如何使用 Mobaxterm 建立 Linux 服務器連接

    1. 下載和安裝 MobaXterm 首先,你需要下載安裝 MobaXterm。你可以訪問 MobaXterm 的官方網站下載最新版本的軟件。 選擇適合你操作系統的版本(Windows
    的頭像 發表于 11-11 09:06 ?1602次閱讀

    服務器cpu占用率高怎么解決

    長時間運行的計算任務 應用程序存在內存泄漏,導致CPU占用率上升 系統問題 操作系統配置不當,導致CPU占用率高 系統存在病毒或者惡意軟件,占用大量CPU資源 系統存在硬件故障,導致
    的頭像 發表于 10-10 15:14 ?1841次閱讀

    服務器cpu和臺式機cpu區別

    CPU通常設計用于處理多任務和多用戶操作,因此它們通常具有更多的核心和線程。 穩定性和可靠性: 服務器需要24/7不間斷運行,因此服務器CPU
    的頭像 發表于 10-10 15:12 ?2600次閱讀

    如何通過內網IP安全訪問服務器?

    的內網訪問,您需要在云服務器的安全組中設置相應的規則。這包括允許來自特定內網IP地址或地址范圍的流量。 3、使用VPN或VPC:如果云服務器位于不同的地理位置,您可能需要設置VPN連接或使用VPC(虛擬私有云)來實現安全的內網通
    的頭像 發表于 09-23 13:36 ?1109次閱讀

    服務器數據恢復—不當操作導致raid5陣列數據無法恢復的案例

    服務器數據恢復環境: 一臺服務器中有一組由4塊SCSI硬盤組建的raid5磁盤陣列,劃分了一個邏輯卷,操作系統為WINDOWS SERVER,作為SQL SERVER
    的頭像 發表于 08-28 13:39 ?600次閱讀

    gpu服務器cpu服務器的區別對比,終于知道怎么選了!

    gpu服務器cpu服務器的區別主要體現在架構設計、性能特點、能耗效率、應用場景、市場定位等方面,在以上幾個方面均存在顯著差異。CPU服務器
    的頭像 發表于 08-01 11:41 ?1022次閱讀

    InRouter路由與中心端OpenVPN服務器構建OpenVPN的方法

    動態獲取,則需要采用DDNS技術輔助Openvpn的搭建(具體操作步驟請查閱相關文檔)? OpenVPN服務端采用PC服務器操作系統為Window
    發表于 07-26 07:26

    5個步驟將Web項目部署到PetaExpress云服務器

    先登錄PetaExpress云賬號,選擇云服務器,選擇購買云服務器,選擇您所需要的配置,包括cpu類型,操作系統鏡像,以及系統盤,數據盤大小。建議選擇2c2m型號來運行
    的頭像 發表于 07-25 10:05 ?593次閱讀
    5個步驟將Web項目部署到PetaExpress云<b class='flag-5'>服務器</b>

    使用windows版mosquitto軟件自建一個服務器

    本文介紹使用windows版mosquitto軟件,自建一個服務器用于測試產品IG532。 1.登錄官網,下載windows版mosquitto軟件,安裝 https
    發表于 07-24 06:39