标签: 挖矿病毒

【安全研究】SkidMap挖矿木马研究

【安全研究】SkidMap挖矿木马研究

 2022年12月16日

近日,安全狗威胁情报中心监测到互联网上有服务器感染了“Skidmap”挖矿木马。经研判,这些病毒感染事件是攻击者经Redis未授权访问漏洞攻击的方式植入挖矿木马“SkidMap”导致的。虽然“SkidMap”并非新型的病毒家族,但鉴于该病毒家族一直保持着较高的流行热度,且隐蔽性较高,海青实验室的研究人员对该挖矿木马进行研究与分析,并给出相应的应对方法与建议,以期减少用户受此类事件的影响。 一、概述...

2021年典型挖矿木马盘点

2021年典型挖矿木马盘点

 2022年2月20日

1.概述 挖矿木马是通过各种手段将挖矿程序植入受害者的计算机中,在用户不知情的情况下,利用受害者计算机的运算力进行挖矿,从而获取非法收益。目前有多个威胁组织(例如,Team***、H2Miner等)传播挖矿木马,致使用户系统资源被恶意占用和消耗、硬件寿命被缩短,严重影响用户生产生活,阻碍社会发展。2021年,安天CERT发布了多篇针对挖矿木马的分析报告,现将2021年典型的挖矿木马进行了梳理,形成...

[图]新型加密挖矿蠕虫可扫描和窃取AWS凭证

 2020年8月19日

安全研究专家近日发现了疑似首个加密挖矿恶意软件,可以从受感染的服务器中窃取 AWS 凭证。这种新型数据窃取功能是 TeamTNT(主要针对 Docker 安装的网络犯罪集团) 使用的恶意软件。 根据安全公司趋势科技今年早些时候发布的研究报告,该组织至少从 4 月开始就已经开始活跃。根据报告,TeamTNT 的运作方式是在互联网上扫描那些被错误配置的 Docker 系统,并在没有密码的情况下将其管理...

安恒主机卫士EDR,助力安全医疗

 2020年5月5日

安恒信息 网络安全前沿资讯、 应急响应解决方案、技术热点深度解读 关注 近期,河北某三甲医院大量医生工作站主机出现CPU占用率100%、机器蓝屏死机等疑似感染勒索病毒的现象。在安恒信息技术人员以及安恒主机卫士EDR的共同努力下成功阻止勒索病毒扩散并全面查杀,快速完成了系统漏洞修复等加固工作,最短时间内恢复了业务。 目前安恒主机卫士EDR已为河北、云南、浙江、山东、广东等多地数十家三甲医院及其分支单...

9000网管员做下线!涉案金额上亿!-- 犯罪团伙给网吧电脑装木马挖矿被查

 2019年9月2日

通过计算机运算获取数字货币,俗称“挖矿”。最近,湖南衡阳市公安机关对外发布了一起特大非法控制计算机“挖矿”的案件。据初步统计,涉案金额过亿元。2018年年底,湖南衡阳市公安局石鼓分局接到一条线索,显示当地有多家网吧被人非法远程控制电脑,进行“挖矿”。 新闻视频地址:点击进入 办案民警表示,将电脑应用于“挖矿”长时间高负荷运转,会造成电脑卡顿,更严重的甚至可以损坏硬件。 办案民警确认线索之后,随即进...

黑客盗用电脑挖矿挣不到钱,黑产代码商Coinhive被迫关门

 2019年3月6日

|作者:区块律动BlockBeats 0x29 你以为 EOS 黑客每天攻击 DAPP 合约就可以赚不少钱,但实际上并不是所有的区块链地下黑客都有好日子过。数据显示,黑客盗用别人电脑挖矿都不挣钱了。 上个月底,全球最大的浏览器挖矿代码提供商 Coinhive 发了一篇官方博客,宣布开始关闭业务,3 月 8 日是最后一天。曾经一年可以产出数亿价值的网页挖矿黑产业务,为何沦落到今天的这般悲惨的地步? ...

挖矿病毒控制389万台PC 非法获利1500 余万元

 2018年7月30日

今日块讯(Chinaz.com) 7 月 23 日消息 对于会使用“吃鸡”游戏外挂的玩家要注意了,如果发现自己电脑运行明显变卡顿了,那么就要当心"吃鸡"外挂是否被植入挖矿病毒了。 据法制晚报报道,近日,山东警方在辽宁大连破获了“tlMiner”挖矿木马黑产公司,这也是国内首例利用挖矿木马组建僵尸网络,非法控制计算机挖矿的案件。该公司搭建木马平台,通过吃鸡外挂、盗版视频软件传播投放木马,非法控制用户...