滚动快讯 中秘传媒:让您的品牌成为传奇——9月业务宣传图发布 金天国际名食养商城在这里注册 淘宝刷单平台怎样搭建?需要有一套 淘宝刷单平台程序源码 中秘传媒:网红能红多久?有没有底线? 微商培训:如何起一个微商盘? 全网小说免费看!全民小说完胜追书神器、掌阅、书旗、笔趣阁? 全民免费小说阅读器APP!免费正版追书神器,可换源无广告! 全民免费小说阅读器--全网最全,小说无弹窗全文免费阅读 还是等到了你,6.6万哈弗M6带你去看《最好的我们》! 网络营销推广这五大思路你知道了吗?
 当前位置:科 技
 
腾讯安全:挖矿木马新变种借“永恒之蓝”攻击 威胁企业内网
发布时间:2019-4-1 11:33:52  浏览次数:559

近期,腾讯安全御见威胁情报中心监测发现,一款挖矿木马新变种携带NSA(美国国家安全局)全套武器库,在内网中利用永恒之蓝和双脉冲星等漏洞进行横向传播,同时新增挖矿币种、钱包ID、矿池、安装流程、代理等功能,尤其是牟利手段有较大幅提升,对企业内网安全威胁极大。

目前,腾讯安全御点终端安全管理系统可全面拦截并查杀该木马变种。腾讯安全技术专家提醒企业用户,建议尽快安装“永恒之蓝”等漏洞相关补丁,及时关闭部分高危端口,以防该木马新变种在内网持续扩散。

(图:腾讯御点终端安全管理系统)

据了解,该木马最早出现于今年3月份,大肆利用公用网盘、匿名网盘、图床等工具隐藏自身,并携带NSA全套武器库“加成”其在局域网横向传播的能力,然后进行挖矿、对抗杀毒软件等操作,最终组成其僵尸网络中的一员。因该木马具有极强的隐蔽性,故被命名为“匿影”。

不同于以往的僵尸网络,该木马变种的C&C服务器,需要通过EmerDNS、Namecoin等基于区块链的加密货币进行转换,进而得到真实的地址信息。由于此类区块链拥有去中心化、匿名等显著特点,导致木马服务器无法被某个机构统一关停,危害较大,同时也给安全厂商分析检测增加了不小的难度。

(图:payload资源新旧版对比)

针对该木马变种所造成的危害,腾讯安全反病毒实验室负责人马劲松提醒企业用户注意内网安全防范,尽量关闭445、135、139等不必要的网络端口,对3389、5900等网络端口进行白名单配置;同时对没有互联需求的服务器/工作站内部访问设置相应控制,避免可连外网服务器被攻击后作为跳板进一步攻击其他服务器;同时对重要文件和数据(数据库等数据)进行定期非本地备份;另外推荐在终端/服务器部署专业安全防护软件,Web服务器可考虑部署在腾讯云等具备专业安全防护能力的云服务。

此外,腾讯安全技术专家建议,企业用户可全网安装腾讯御点终端安全管理系统及腾讯御界高级威胁检测系统,在终端安全、边界安全、网站监测、统一监控方面建立一套集风险监测、分析、预警、响应和可视化为一体的安全体系,全方位立体化保障企业用户的网络安全,及时阻止不法黑客入侵。

自2013年挖矿木马被发现以来,各类网络挖矿事件层出不穷,并逐渐呈爆发式增长趋势。随着当前黑产技术的快速发展,挖矿木马和勒索病毒几乎已具备完全相同的传播渠道和攻击手段。如果企业网络一旦遭遇挖矿木马入侵,这将意味着将会有更为严重的勒索病毒随时可能出现。对于企业及公共机构而言,不仅要在硬件设备、网络安全服务等基础设施领域加大投入,更要对网络安全危害有更深刻的认识,高度警惕挖矿木马入侵事件的警示,全面提高网络安全防范意识和基本素养,避免遭受更为严重的损失。

来源:中华网

 

      

上一篇: 泓康科技:品牌建设三项全面发展前进
下一篇: 中国发明《新型可折叠多功能挂衣架》专利技术转让合作

 
推荐资讯
· 情歌疗伤女王石梅全新超短发造型颠覆
· 娱乐新鲜派|时代少年团:粉丝是陪伴
· 世界首创无添加健康美容产品的公司&
· 速8酒店新开业 它们靠什
· 城市改变糖尿病 助力健康
· 不惧市场调整 科技主题新
· 田力:内容和用户场景紧密结合&nb
· 榕水之源 潮人情怀——榕
· 潮人玩转“就上茶”,爽一夏!
· 助名科技,传统企业如何借助互联网整
 
相关资讯
· 不惧市场调整 科技主题新
· RenesasElectronic
· 剧透国际安全圈“新风向” 
· 腾讯安全升级企鹅守护功能 
· 腾讯安全亮相2019MOSEC移动
· 砥砺前行,腾讯音视频实验室推进标准
· 腾讯安全:勒索病毒Mr.Dec“偷
· 零售行业黑灰产呈智能化发展趋势,腾
· 腾讯安心计划携手擎雷 亮
· 第三届TCTF新星邀请赛入围名单揭
 
联系我们
 
四川品牌网编辑部
客服QQ:840573529
业务咨询电话:010-52487360
QQ:593634808
投稿、投诉邮箱:lucky.27@126.com



关于我们 广告评选 联系我们 品牌指数 随机投稿 网编人员 网编招聘 网站合作
Copyright 2003-2010 品牌网 Inc All Rights Reserved
京ICP备10040773号-13