上万台MSSQL服务器沦为门罗币矿机,腾讯安全专家提醒要这样做!
新型挖矿木马来了!近日 , 腾讯安全威胁情报中心检测到针对MSSQL服务器攻击的挖矿木马 , 该挖矿木马主要针对MSSQL服务进行爆破弱口令攻击 , 爆破成功后会植入门罗币挖矿木马进行挖矿 。 据腾讯安全评估 , 截止目前已有上万台服务器沦为门罗币矿机 。 对此 , 腾讯安全专家提醒企业应避免使用弱口令 。 同时 , 腾讯安全终端安全管理系统已可拦截查杀该挖矿木马 。

文章图片
据腾讯安全专家介绍 , 该黑产团伙对MSSQL服务器进行爆破成功后 , 会下载执行HFS服务器上的恶意文件 。 从挖矿木马的HFS服务器计数估计 , 已有上万台MSSQL服务器被植入挖矿木马 , 另有数十台服务器被安装后门 。 挖矿木马HFS文件列表如下 。

文章图片
【上万台MSSQL服务器沦为门罗币矿机,腾讯安全专家提醒要这样做!】需要注意的是 , 攻击者在失陷服务器上下载frpc内网穿透工具安装后门 , 并添加用户以方便入侵者远程登录该服务器的行为 , 会进一步增加黑客入侵风险 , 使企业数据库服务器沦陷而导致严重信息泄露事件发生 。 其中 , Dllhost.exe是一款开源的内网穿透工具Frpc , Bat负责生成frpc配置文件 , 以及设置服务启动项 , 目的是将本机的3389端口暴露给黑客服务器 , 黑客可直接通过RDP连接到受害服务器 , 进而控制企业内网 。

文章图片
面对日益猖獗的黑产团伙 , 腾讯安全专家建议企业从多方面采取措施 , 保障服务器安全 。 首先 , 企业应加强网络安全意识 , 努力提高安全防范能力 。 其次 , 企业应在所有服务器上避免使用弱口令 , 爆破攻击通常是黑客试水的第一步 , 使用弱口令非常容易导致企业资产被入侵 。 此外 , 为避免遭遇该挖矿木马迫害 , 腾讯安全建议政企机构部署专业防护软件 。
值得一提的是 , 目前腾讯安全旗下安全产品已针对该挖矿木马的入侵行为进行检测和拦截 。 其中 , 腾讯安全主机安全支持MSSQL弱密码检测 , 支持查杀该挖矿木马 。 此外 , 腾讯安全主机安全还提供云上终端的防毒杀毒、防入侵、漏洞管理、基线管理等 。 腾讯安全终端安全管理系统能够提供企业终端的防毒杀毒、防入侵、漏洞管理、基线管理等能力 , 帮助查杀该团伙入侵释放的挖矿程序 , 内网端口映射工具 。
推荐阅读
- 上汽大众途观x|颜值比途观L高!上汽大众途观X将亮相2020北京车展,明年初上市
- IT|国药集团董事长:新冠灭活疫苗预计年底上市,两针不到一千元
- 旅行路上阿|成都反差最大景区,一边是游客专属一边本地人最爱,门票相差4倍
- 长江清漂员:半天装近5吨垃圾 动作每天重复上千次
- 旅行在路上啊|成都反差最大景区,一边是游客专属一边本地人最爱,门票相差4倍
- 上蔡知事|上蔡又一旅游景点曝光,你知道在哪吗?
- 挺过上半年疫情冲击,中国电竞行业为啥更红火了?
- 哪些人才能配得上金牛座的深情?
- 海峡旅博会将启幕 线上“搭台”上演
- 看上去相当的独立,实际上爱情里是个粘人鬼的三大星座
