哈哈哈哈哈操欧洲电影,久草网在线,亚洲久久熟女熟妇视频,麻豆精品色,久久福利在线视频,日韩中文字幕的,淫乱毛视频一区,亚洲成人一二三,中文人妻日韩精品电影

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

加密貨幣挖掘操作可強制訪問Windows服務器,并利用CPU周期創(chuàng)建門羅幣

pIuy_EAQapp ? 來源:lq ? 2018-12-03 16:03 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

加密貨幣挖掘操作可強制訪問Windows服務器,并利用CPU周期創(chuàng)建門羅幣。

近期發(fā)現(xiàn),加密貨幣挖掘操作可強制訪問Windows服務器,并利用CPU周期創(chuàng)建門羅幣。六個月前檢測到該活動,自此該活動已經(jīng)過多個階段的進化。

六月中旬檢測到該活動后,該惡意軟件已進行兩次更新,且從未停止攻擊。

E挖掘門羅幣與逃避檢測

CheckPoint研究人員分析了該新威脅,并將其命名為“KingMiner”。研究人員發(fā)現(xiàn),此次威脅專門針對微軟IIS與SQL服務器,并利用暴力破解攻擊獲取訪問權。成功入侵后,惡意軟件將確定CPU架構,檢查其自身的舊版本并刪除它們。

該惡意軟件利用免費提供的XMRig礦工創(chuàng)建門羅幣,為免受窺視,其私人采礦池所在的配置文件禁用了API。

為防止研究人員檢測它的余額,其文件中顯示的錢包地址并不用于公共挖礦。

據(jù)研究人員稱,配置規(guī)定礦工可使用75%的CPU資源,但可能由于代碼中存在錯誤,實際操作中,礦工使用了100%的處理器

KingMiner實現(xiàn)了多種針對仿真環(huán)境的防御,并利用偽裝為ZIP文件的XML有效負載檢測并記錄某些防病毒引擎的低速率。

CheckPoint表示,“使用逃避技術是成功發(fā)起攻擊的重要因素?!辈⒀a充道,該惡意軟件用以繞過仿真與檢測方法的技術并不復雜。

在六月到十月的這三個月中,KingMiner不斷通過混淆有效載荷與修改挖礦程序所用的配置文件進行改進。

所有這些修改都可降低VirusTotal的檢測率,該惡意軟件的最新兩個版本僅被不到7個防病毒引擎標記為惡意軟件。

CheckPoint遙測數(shù)據(jù)表明,KingMiner感染范圍“從墨西哥到印度,從挪威到以色列?!?/p>

KingMiner使用簡單的方法便可成功躲過安全產品的檢查。該公司預測,2019年,加密挖掘攻擊將繼續(xù)發(fā)展并且在逃避檢測方面更成熟。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 服務器
    +關注

    關注

    14

    文章

    10364

    瀏覽量

    91761
  • WINDOWS
    +關注

    關注

    4

    文章

    3706

    瀏覽量

    94330
  • 加密貨幣
    +關注

    關注

    21

    文章

    4526

    瀏覽量

    41575

原文標題:新的KingMiner威脅顯示加密貨幣挖掘軟件的進化

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    全球首創(chuàng)!RISC-V+AI架構高性能服務器CPU成功點亮

    自主研發(fā)、全球首創(chuàng)的RISC-V+AI融合架構智算服務器CPU已順利完成芯片點亮,并成功啟動Linux操作系統(tǒng)。本次芯片點亮是藍芯算力和聯(lián)想CFC團隊聯(lián)合技術攻關的成果。 ? 藍芯算力此次推出的RISC-V+AI智算
    的頭像 發(fā)表于 02-28 09:22 ?6670次閱讀

    開源媒體服務器 Komga本地部署,實現(xiàn)遠程訪問

    Komga是一款支持多種格式的數(shù)字閱讀平臺,本地部署支持內網(wǎng)穿透實現(xiàn)跨設備訪問。
    的頭像 發(fā)表于 02-26 20:53 ?1055次閱讀
    開源媒體<b class='flag-5'>服務器</b> Komga本地部署,<b class='flag-5'>并</b>實現(xiàn)遠程<b class='flag-5'>訪問</b>

    公網(wǎng)訪問開源 Stirling-PDF 工具,提升辦公效率

    本文介紹了如何在Windows本地部署Stirling-PDF服務器,通過內網(wǎng)穿透實現(xiàn)外網(wǎng)訪問,提升PDF處理效率。
    的頭像 發(fā)表于 12-09 14:25 ?691次閱讀
    公網(wǎng)<b class='flag-5'>訪問</b>開源 Stirling-PDF 工具,提升辦公效率

    服務器遠程連接超時以及拒絕連接的真實緣由和解決辦法

    ,這類問題在Linux的SSH、Windows的RDP、數(shù)據(jù)庫連接以及API接口訪問中都挺常見。 最常見的情形包含:SSH沒辦法連接服務器、RDP不能遠程登錄Windows、數(shù)據(jù)庫端口
    的頭像 發(fā)表于 11-19 15:34 ?1598次閱讀

    服務器數(shù)據(jù)恢復—意外斷電!Linux服務器數(shù)據(jù)恢復大揭秘

    某品牌服務器+存儲,安裝的linux操作系統(tǒng)。 機房意外斷電導致服務器操作系統(tǒng)無法正常啟動,服務器管理員故障
    的頭像 發(fā)表于 11-18 11:20 ?725次閱讀

    服務器端口怎么開放?

    網(wǎng)絡才能與服務器的對應服務建立連接。 很多用戶在開放端口時會踩坑:要么找不到配置入口,要么配置后仍無法訪問,甚至誤開放高危端口導致安全風險。我們結合Windows和Linux系統(tǒng)、主流
    的頭像 發(fā)表于 11-11 15:43 ?1128次閱讀

    服務器數(shù)據(jù)恢復—RAIDZ多塊硬盤離線導致服務器崩潰的數(shù)據(jù)恢復案例

    服務器數(shù)據(jù)恢復環(huán)境&故障: 一臺服務器有32塊硬盤,采用Windows操作系統(tǒng)。 服務器在正常運行的時候突然變得不可用。沒有異常斷電、進
    的頭像 發(fā)表于 09-18 12:29 ?1072次閱讀
    <b class='flag-5'>服務器</b>數(shù)據(jù)恢復—RAIDZ多塊硬盤離線導致<b class='flag-5'>服務器</b>崩潰的數(shù)據(jù)恢復案例

    服務器數(shù)據(jù)恢復—Raid6陣列數(shù)據(jù)恢復案例

    GUID Partition Table分區(qū)。 服務器存儲故障: 存儲設備無法訪問,原因未知。管理員檢查后發(fā)現(xiàn)服務器上有3塊硬盤處于離線狀態(tài),強制上線后進行了rebuild。
    的頭像 發(fā)表于 09-09 11:07 ?697次閱讀

    用樹莓派挖掘5種頂級加密貨幣!

    挖掘的最佳加密貨幣可通過CPU或硬盤挖掘獲得。這些加密貨幣
    的頭像 發(fā)表于 07-21 16:34 ?1821次閱讀
    用樹莓派<b class='flag-5'>挖掘</b>5種頂級<b class='flag-5'>加密</b><b class='flag-5'>貨幣</b>!

    【EASY EAI Orin Nano開發(fā)板試用體驗】安裝nfs服務器

    /,創(chuàng)建目錄作為服務器的共享目錄mkdir nfsroot 2、打開nfs服務器配置文件/etc/exportssudo vim /etc/exports 3、指定nfs服務器共享目
    發(fā)表于 06-22 17:32

    DNS服務器無法訪問?2分鐘快速排查與解決!#DNS服務器 #DNS #服務器

    服務器
    jf_57681485
    發(fā)布于 :2025年06月10日 14:55:34

    服務器數(shù)據(jù)恢復—Linux系統(tǒng)服務器崩潰的數(shù)據(jù)恢復案例

    服務器數(shù)據(jù)恢復環(huán)境: linux操作系統(tǒng)服務器中有一組由4塊SAS接口硬盤組建的raid5陣列。 服務器故障: 服務器工作過程中突
    的頭像 發(fā)表于 05-20 15:46 ?1010次閱讀

    樹莓派 VPN 服務器搭建指南(2025版):守護您的在線隱私!

    VPN服務器(虛擬專用網(wǎng)絡服務器)是一種系統(tǒng),允許設備通過互聯(lián)網(wǎng)安全地連接到私有網(wǎng)絡。它在客戶端(如您的筆記本電腦或手機)與服務器之間創(chuàng)建一個加密
    的頭像 發(fā)表于 05-16 15:31 ?4906次閱讀
    樹莓派 VPN <b class='flag-5'>服務器</b>搭建指南(2025版):守護您的在線隱私!

    服務器數(shù)據(jù)恢復—服務器重裝系統(tǒng)導致分區(qū)消失的數(shù)據(jù)恢復案例

    服務器上有一組由raid卡組建的raid5磁盤陣列。上層安裝linux才做系統(tǒng),采用XFS文件系統(tǒng),劃分了3個分區(qū)。 管理員將服務器操作系統(tǒng)重裝后,發(fā)現(xiàn)服務器上的分區(qū)發(fā)生了改變:一
    的頭像 發(fā)表于 05-14 10:13 ?745次閱讀
    <b class='flag-5'>服務器</b>數(shù)據(jù)恢復—<b class='flag-5'>服務器</b>重裝系統(tǒng)導致分區(qū)消失的數(shù)據(jù)恢復案例

    服務器數(shù)據(jù)恢復—服務器部分數(shù)據(jù)目錄項被破壞的數(shù)據(jù)恢復案例

    一臺安裝linux系統(tǒng)的服務器意外斷電。管理員重啟服務器后進行檢測,發(fā)現(xiàn)服務器上部分文件丟失。管理員沒有進行任何操作,直接將服務器正常關機
    的頭像 發(fā)表于 05-08 15:16 ?601次閱讀
    浠水县| 滕州市| 大理市| 鄯善县| 平利县| 黔江区| 临沭县| 邳州市| 南宫市| 澄城县| 固始县| 侯马市| 汉阴县| 会同县| 娄烦县| 广汉市| 通化县| 拉萨市| 萝北县| 锦屏县| 苏尼特左旗| 韶山市| 灵寿县| 北碚区| 友谊县| 田东县| 平山县| 浮梁县| 镇康县| 扎赉特旗| 略阳县| 新昌县| 邻水| 成安县| 绍兴县| 垫江县| 吉木乃县| 长丰县| 高州市| 泾源县| 阳原县|