首页 > 动态 > 关键词  > 永恒之蓝最新资讯  > 正文

“永恒之蓝”死灰复燃:1.5万台服务器变矿机

2020-07-14 16:43 · 稿源: 快科技

2017年5月,“永恒之蓝”席卷全球,有90个国家遭到攻击,国内教育网是遭到攻击的重灾区,大量校园网用户成为攻击目标,致使许多实验数据及毕业设计被锁。

近日,腾讯安全威胁情报中心检测到永恒之蓝下载器木马再次出现新变种,此次变种利用Python打包EXE可执行文件进行攻击,该组织曾在2018年底使用过类似手法。

腾讯安全大数据监测数据显示,永恒之蓝下载器最新变种出现之后便迅速传播,目前已感染约1.5万台服务器,中毒系统最终用于下载运行门罗币挖矿木马。腾讯方面表示,永恒之蓝下载器木马在不断演进更新过程中,曾将EXE攻击方式逐步切换到利用Powershell脚本实现无文件攻击。在其功能越来越庞大之后,该黑产团伙再次将永恒之蓝漏洞攻击利用、mssql爆破攻击的代码重新添加到EXE木马中,并对Powershell中相关代码进行屏蔽。被本次变种攻击失陷后的系统会下载if.bin、下载运行由随机字符串命名的EXE攻击模块进行大规模的漏洞扫描和攻击传播,同时会下载门罗币挖矿木马占用服务器大量CPU资源挖矿,会给受害企业造成严重生产力损失。腾讯安全专家建议企业网管对企业网络资产进行安全检测,以及时消除永恒之蓝下载器木马的破坏活动。

举报

  • 相关推荐
  • 大家在看
  • 蔚来手机今日登场!首批仅5万台:搭载三星6.8英寸OLED屏

    今天上午蔚来汽车将会召开NIOIN2023蔚来创新科技日活动。这次最受关注的亮点就是蔚来手机,官方发布的安排是11点正式发布。蔚来手机会标配UWB技术,让手机变成汽车钥匙,李斌曾举过一个很贴切的例子:如果不造手机,相当于自己家的车钥匙在对方手上。

  • 马自达服务器被“黑” 或有超10人信息被泄露

    快科技9月18日消息,据报道,马自达汽车前几日表示,该公司内部系统服务器遭到外部入侵,导致公司员工及合作方人员的姓名及电话号码共计约104732份信息可能被泄露。日本汽车制造商马自达发布声明称,最近发现服务器被外部攻击者非法访问,公司管理的部分个人信息可能已泄露。该公司强调,被非法访问的服务器上没有存储任何客户个人信息,这部分信息也没有泄露。�

  • 极越01订单已破1.5万,新造车2.0时代进入倍速模式

    近日,极越01量产下线并面向用户接受预订,售价25.99万元起。在开启预订24小时后,极越01订单量就达到了15389台,创造了业界罕见的“极越速度”。相信这一台“懂用户”的汽车机器人的诞生,必将在今年的车市投下深水炸弹,激发人们对新造车2.0时代头部竞争的更多猜想。

  • 盲订突破2.5万台!智己LS6将于今晚正式上市:预售价格23-30

    日前旗下全新车型LS6将在今晚正式上市。新车定位为中大型智能轿跑SUV,此前,该车已经开启了预售,预售价区间为23-30万元。值得一提的是,新车还搭载了800V快充技术,充电5分钟可增加续航200Km,充电15分钟可增加续航500Km。

  • 微软推出Bing AI漏洞悬赏计划 最高奖励1.5万美元

    微软最近宣布推出了一项名为"BingAI漏洞悬赏计划"的新举措,旨在鼓励安全研究人员发现BingAI产品中的漏洞。这一计划提供了丰厚的奖金,奖励范围从2,000美元到15,000美元,以吸引全球范围内的研究人员参与。但微软首席技术官KevinScott最近告诉TheVerge的NilayPatel,他们目前取得的市场份额增长只是“小幅增长”,尽管他们是以一种前所未见的方式做到的。

  • 降价就对了!上汽大众ID纯电家族9月订单超2:ID.3狂砍1.5万

    没有卖不出去的车,只有不合适的价格!上汽大众官方宣布9月份ID.家族销量再创新高,单月订单超2万,其中ID.3的9月订单量达到1.5万辆,同时自2021年推出以来,ID.家族累计销量也快速刷新记录,截至9月底已超过16万辆。7月份ID.3官降后,曾引起德国车主的吐槽,原来在大众的老家,这款车售价3.99万元欧元起,本来就要比中国售价贵2倍,加上降价优惠,更加让他们眼馋了。

  • 还充电焦虑吗?今年全国充电桩暴增243.2万台 累计达764.2万台

    快科技10月11日消息,中国充电联盟公布了2023年9月全国电动汽车充换电基础设施运行情况。数据显示,2023年1-9月,充电基础设施增量为243.2万台,新能源汽车销量627.8万辆,桩车增量比为1:2.6,充电基础设施建设能够基本满足新能源汽车的快速发展。具体来说,2023年1-9月,充电基础设施增量为243.2万台,其中公共充电桩增量为66.4万台,随车配建私人充电桩增量为176.8万台。截�

  • IT挠破头10万台设备难道一分组?贝锐向日葵提供“锦囊妙计”

    对于连锁门店、分支机构、户外无人值守设备、机房设备运维等场景,不仅存在分布广泛且数量众多的设备,同时还将面临众多的设备类型以及不同的操作系统,如何才能实现高效运维成了很多企业的难题。国内创新型远程连接SaaS服务商贝锐旗下「国民远控」品牌——向日葵远程控制,推出了以“远程桌面”为核心IT运维解决方案,主打“设备在线,统一管理”,融合批量布署、云端配置、多级权限分组、设备监控、安全审计、IT资产管理、设备远程电源管理等功能,为企业构建了“软硬结合”一体化的远程运维管理体系。对于很多设备名称本身就很规范的企业来说,采用这一策略就可以非常高效的完成绝大多数设备的分组工作,大大提升运维管理的效率。

  • 未来 AI 服务器需求增加:DDR5 内存有望进入快速增长期

    在经历了一年多的DRAM市场调整后,三星计划在今年第四季度增加DDR5内存的生产,以应对可能在明年出现的DDR5订单需求激增。像三星和SK海力士等主要DRAM制造商仍在削减生产能力,但这些削减主要针对DDR4规格。平均DRAM容量预计将增长12.4%。

  • 中兴通讯:将发布支持大模型训练的最新AI服务器

    10月11日,中兴通讯在互动平台上表示,作为国内主流的服务器厂商,其一直在积极应对人工智能领域的应用需求,并适时推出满足各类AI应用场景的服务器产品。采取了以下两个策略:首先,针对中小型模型的训练和推理需求,中兴通讯在今年1月推出了G5系列服务器。中兴通讯计划在今年内发布一款支持大模型训练的最新AI服务器。

今日大家都在搜的词:

热文

  • 3 天
  • 7天