首页 > 传媒 > 关键词 > DDG僵尸网络最新资讯 > 正文

DDG僵尸网络“变种”来袭,腾讯安全提醒企业警惕服务器安全

2020-04-14 14:41 · 稿源:站长之家用户投稿

曾经以暴破入侵LINUX系统挖矿而广为人知的DDG僵尸网络近期再次活跃。近日,腾讯安全检测发现DDG僵尸网络在近一个月内更新了 9 个版本,并通过攻击Linux系统进行挖矿,对服务器性能造成极大影响。腾讯安全专家提醒企业进一步加强对服务器的安全管理,同时建议部署腾讯T-Sec高级威胁检测系统等专业安全产品进行防御,防患未然。

DDG僵尸网络最早出现于 2017 年, 主要是通过对SSH服务和Redis服务器进行扫描暴破入侵LINUX系统,植入挖矿木马挖门罗币获利,腾讯安全威胁情报中心此前已多次披露该团伙的挖矿活动。最近一个月内,DDG僵尸网络更新频繁,平均每周更新两个版本,最新监测到的DDG挖矿木马于 3 月 31 日更新,目前已更新到DDG/ 5023 版本。

与以往版本不同的是,最新版的DDG挖矿木马具有更高的对抗性。新版木马执行后会请求下发配置文件,根据配置文件下载挖矿木马wordpress及病毒脚本i.sh执行,平均每 15 分钟执行一次;为了延长挖矿木马在服务器的存活时间,最新版的DDG木马会通过下载uninstall.sh,quartz_uninstall.sh等脚本以卸载腾讯云云镜、阿里云安骑士等安全防护产品,逃避拦截和查杀;此外,还会通过修改hosts文件以屏蔽竞争木马的网址,达到独占系统资源的目的。

图:DDG挖矿木马卸载云服务器安防产品

鉴于病毒的挖矿行为对服务器性能产生的巨大影响,腾讯安全专家提醒企业管理员加强对Linux服务器的安全管理:管理员应避免使用弱口令,为Redis添加强密码验证;定期对服务器进行加固,尽早修复企业服务器相关组件的安全漏洞。

与此同时,基于腾讯反病毒实验室的安全能力、依托腾讯在云和端的海量数据研发出的独特威胁情报和恶意检测模型系统——腾讯T-Sec高级威胁检测系统,能有效检测黑客攻击和挖矿行为,专家建议企业予以部署,及时发现企业面临的潜在威胁。此外,企业也可在终端或服务器上部署腾讯T-Sec终端安全管理系统(御点),及时拦截恶意软件等安全风险,或将Web服务器部署在腾讯云等具备专业安全防护能力的云服务上,获取专业安全厂商提供的防护。

图:腾讯T-Sec高级威胁检测系统(御界)检测黑客攻击

网友热搜:

免责声明:“站长之家”的传媒资讯页面文章、图片、音频、视频等稿件均为自媒体人、第三方机构发布或转载。如稿件涉及版权等问题,请与我们联系删除或处理。稿件内容仅为传递更多信息之目的,不代表本网观点,亦不代表本网站赞同其观点或证实其内容的真实性,更不对您的投资构成建议。我们不鼓励任何形式的投资行为、购买使用行为。

  • 相关推荐
  • 大家在看
  • 镜像网络MW发起的分布式数据中心(DDC)获官方认可!

    2020 年 6 月 2 日,中国通信工业协会IPFS专委会发文称已与神州数码共同布局分布式数据中心(DDC),并称本次的战略合作,旨在能够为全国分布式数据中心建设提供一体化解决方案。神州数码系统集成服务有限公司,做为上市公司神州数码信息服务股份有限公司的全资公司,是神州信息系统集成业务和技术服务的重要承载者。中国通信工业协会IPFS专委会此次发文大幅引用由镜像网络MW发起的分布式数据中心DDC,并大加称赞认可镜像网络MW分?

  • SKT续约Teddy,网友调侃称这下LPL稳了

    斗玩网原创:对于LPL观众来说,今年最大的希望肯定就是在自家门口举办的S10全球总决赛上,有LPL的战队可以拿到今年的总冠军,让LPL可以连续三年拿到这个冠军奖杯。对于LPL战队而言,最大的对手除了欧洲的G2之外,LCK的战队也依然有很大威胁,其中就包括Faker带领的SKT T1。

  • 天猫:欢迎PDD参加天猫618!网友集体懵圈

    618作为一年一度的电商销售盛会,受到了电商平台、商家和消费者的热烈关注。不过,今日天猫发言人,在微博上发布的一条消息,却让众多网友集体懵圈。具体是怎么回事呢?6月10日午间,天猫发言

  • 斗鱼游戏主播PDD加盟天猫618

    DoNews 6月10日消息(记者 程梦玲)今日上午,天猫发言人发博宣布:斗鱼游戏主播、前英雄联盟项目电子竞技选手PDD(刘谋)参加天猫618活动。PDD于2014年6月在微博上宣布正式退役 ,2019年3月25日,正式入驻斗鱼直播平台。

  • PDD和大司马都在玩的《荒野乱斗》,到底是什么神仙手游?

    最近,Supercell旗下的《荒野乱斗》手游在直播平台上掀起了一阵热潮,平时按时按点雷打不动玩吃鸡、LOL等端游的大主播,现在每天晚上都玩起了《荒野乱斗》。这款手游到底有多吸引人呢?早在游戏上线前几天,众多主播就已经摩拳擦掌,纷纷表示要集结荒野,参加这场大乱斗,口号也都喊得很响亮:CSGO主播茄子称要在《荒野乱斗》中“一发入魂,我(W)带(D)你(N)们(M)”;LOL主播周淑怡则喊起了“跟着周姐冲冲冲”;人称“天才吃鸡少女”的

  • 亚马逊AWS称其阻止了创纪录的 2.3 Tbps DDoS 攻击

    亚马逊表示,其AWS Shield服务经受住了有记录以来最大的DDoS攻击,今年 2 月份中旬它阻止了一场2.3 Tbps DDoS攻击。

  • 紫光DDR4内存条揭秘:100%纯国产!

    最近,国产SSD固态盘、DDR4内存条纷纷出炉,内存方面既有来自紫光的,也有基于长鑫存储颗粒的光威弈Pro系列,而且价格也比较实惠,令人振奋。不过,紫光的内存条没有详细信息公开,尤其是不清

  • 亚马逊透露了如何抵制2月有史以来最大的DDoS攻击

    [TechWeb]随着几乎整个商业世界都在线迁移并进入某种形式的云空间,公司,特别是云提供商必须花费大量时间和精力来抵御各种网络攻击,这不足为奇。亚马逊网络服务公司在其最新的《 2020年第一季度季度报告》中宣布,它们可能抵御了有史以来最大的攻击之一。据该公司称,该公司最近不得不抵御2月的DDoS(分布式拒绝服务)攻击,其峰值流量为2.3 Tbps。它能够通过其AWS Shield服务缓解这种攻击,该服务旨在保护Amazon按需云计算平台

  • kiddyfresh鹿优鲜品牌全新升级!定义进口宝宝生鲜新标准

    kiddyfresh鹿优鲜品牌全新升级!定义宝宝生鲜新标准。kiddyfresh鹿优鲜是专注于进口的孕婴童生鲜品牌,进口婴儿级食品服务商。通过全球直采进口生鲜食材、全程溯源控制、三方独立检测等,一年为上百万以上的人群服务。深耕进口生鲜9年历史,拥有全球优质生鲜食材及超大规模国际工厂,对产品本身充满自信。kiddyfresh鹿优鲜的使命是轻松解决妈妈们的辅食选择难题,让妈妈成为宝宝的首席营养师,让婴儿级生鲜食材伴随宝宝一步步成长?

  • “夏天daddy”百家号有什么作用?企业品牌必须知道的推广渠道

    备注:本文数据来自站长之家移动传媒平台,文章涉及的数据依托平台大数据计算所得,非百度官方数据,仅供参考。夏天daddy是当前百家号中的普通号,目前账号百家号权重为2,综合排名位列579391名,母婴育儿分类排名位列15129名,领先了48.1%的百家号。 夏天daddy百家号概况 夏天daddy的简介为帮准爸爸准妈妈快速了解相关知识,是一家主旨明确、领域专注的自媒体作者,截止目前为止他们已经在百家号上发布了超过0篇的游戏内容,最近?

  • 炒股怎能慢人一步 富途证券上线香港eDDA快捷入金功能

    炒股什么时候最无奈焦急?——行情来了,钱还没到账,错过时机只能拍大腿。尤其是港股美股投资者,苦“入金慢、操作烦”久矣。以往入金到账速度慢耗时久,操作流程繁琐,券商和银行网银两头操作,有些入金方式还有资金额度限制。行情瞬息万变不等人,抓住买入时机,不被入金的繁琐操作困住,快捷入金是关键。天下武功,唯快不破;化繁为简,方能事半功倍。投资交易,更是如此。据悉,作为首家上线eDDA快捷入金功能的互联网券商,富途

  • 抄袭起家却混得风生水起,扒一扒“美版贴吧”Reddit早期成长史

    从 2005 年上线至今,Reddit已经发展成全球最具影响力的社交平台之一。目前,这个平台月活用户已经达到4. 3 亿,平台拥有超过一百万个版块,覆盖范围非常广阔。

  • 抖音AI特效火遍全网,真人秒变漫画形象,吴亦凡PDD戚薇都玩上瘾了

    这两天,抖音上一款特效——「变身漫画」,简直火到不行。从明星到路人,堪称全民参与,来看下效果吧~

  • 第一款中国芯DDR4内存条:大规模量产中!

    国产DDR4内存条最近捷报频传!采用长鑫存储颗粒的光威弈PRO系列5月初开始上架,威刚也即将导入长鑫颗粒,而紫光百分百自研自产的也在陆续推出。嘉合劲威今天宣布,作为国内首款中国芯的DDR4内

  • 当代网络现状是怎么意思?当代网络现状视频观看地址

    日前当代网络现状视频被网友发上网络,发出后引起网友热议。有些人应该会有这样的体会,看起来其实只是随意评论感慨一句,却引来了这么多的批评和指责。

  • HDD线上峰会:华为快应用快服务,创新全场景智慧化服务体验

    移动互联网时代,种类繁多的APP给我们提供了多元化的数字服务,今天的消费者也越来越需要更高效的信息和服务流转,华为快应用、快服务新生态技术应运而生。 6 月 29 日,华为HDD举办了一场主题为“华为快应用快服务,创新全场景智慧化服务体验”的线上峰会。本次活动,华为技术专家和合作伙伴,分别从研发者与开发者的角度分享快应用、快服务新生态接入经验,全面介绍了华为快应用、快服务的接入流程和应用成果。分享过后,华为技

  • Reddit禁止仇恨言论,删除2000个种族主义和暴力论坛

    Reddit周一在修订版禁止“煽动暴力或基于身份或脆弱性煽动仇恨”的群体或用户。它表示:“每个人都有权在没有骚扰、欺凌和暴力威胁的情况下使用Reddit。”

  • 映客签下亚姐独家网络选美

    DoNews 6月28日消息(记者 程梦玲)映客与亚视达成了战略合作,将成为今年6月份亚姐竞选的线上网络赛区。通过在映客线上网络海选选出30名网络亚洲小姐,参加全球总决赛。据介绍,本次合作将从8月开始,历时三个月,通过线上比赛的方式每月选出10名、共计30名候选人进入“亚洲小姐-大中华区总决赛”,部分映客用户还将担任2020亚洲小姐赛事映客出品人,成为各区域总决赛的评委。海选将在全部亚洲地区的重要城市。此次亚洲小姐的奖励

  • 8部门集中整治网络直播:44款网络直播平台被处罚

    据网信办官网消息,针对网民反映强烈的网络直播「打赏」严重冲击主流价值观等行业突出问题,即日起,国家网信办、全国“扫黄打非”办等 8 部门开展网络直播行业专项整治行动:

  • 618网络机顶盒排行榜,最受欢迎的网络机顶盒有哪些

    今天给大家带来一个 618 网络机顶盒排行榜,这个清单会告诉你,哪些网络机顶盒是值得购买的,分别有什么特点,以及购买的时候要注意什么,下面开始介绍。1、 当贝超级盒子B1当贝超级盒子B1 4K超高清智能网络电视盒子机顶盒(双频wifi 3G运存 32G存储 8核处理器 在线网课 教学设备)京东自营¥599去购买清单的第一个网络机顶盒是当贝发布的第一款网络机顶盒,当贝超级盒子B1,这款网络机顶盒的配置和使用体验在现在都有着很优秀的表

  • 参与评论
文明上网理性发言,请遵守新闻评论服务协议