首页 > 传媒 > 关键词 > BuleHero最新资讯 > 正文

新型BuleHero挖矿蠕虫变种利用端口爆破攻击 腾讯安全率先捕获

2019-07-08 10:46 · 稿源:站长之家用户投稿
新型BuleHero挖矿蠕虫变种利用端口爆破攻击 腾讯安全率先捕获

近日,腾讯安全御见威胁情报中心再次监测到一款全新变种的BuleHero挖矿蠕虫。结合对该病毒发展轨迹的梳理发现,与以往披露的多个历史变种不同,这一BuleHero挖矿蠕虫“新成员”新增了 4899 端口(即远程桌面管理工具Remote Administrator默认使用的端口)爆破攻击和“永恒浪漫”及“永恒冠军”等NSA新武器。其内网横向感染传播能力更为强大。

该变种病毒通过Remote Administrator默认使用的端口爆破即可获得对目标电脑的完全控制权,并通过门罗币挖矿程序的释放植入,达到占用目标服务器资源进行挖矿的目的。同时,其还会向目标电脑释放Gh0st修改版远控木马,远程控制手段更为高超。该病毒一旦入侵成功,将对企业网络安全和正常业务的运行带来极大危害。

面对较以往更为“用心”的病毒作者和变种攻击的高感染性,腾讯安全技术专家提醒广大企业用户提高警惕。目前,腾讯御点终端安全管理系统已可全面拦截并查杀该全新BuleHero挖矿蠕虫病毒。

(图:腾讯御点终端安全管理系统)

据腾讯安全技术专家介绍,自 2018 年 8 月首次监测发现挖矿蠕虫病毒BuleHero以来,腾讯安全御见威胁情报中心已是第四次检测到这一挖矿蠕虫的全新变种。持续跟踪的数据显示,作为近期最活跃的挖矿蠕虫病毒之一,该病毒擅长利用包括Windows系统、服务器组件在内的各类漏洞和弱密码爆破等发起攻击,并能在短时间间完成在内网的横向扩张,从而“绑架”局域网内的其他电脑一起进行挖矿。

(图:御见威胁情报中心监测到的BuleHero发展时间线)

此次最新检测发现的BuleHero变种,基本遵循该类病毒惯用的攻击逻辑。然而,其虽也以从远程服务器下载病毒程序为攻击开端,但在端口爆破工具、NSA武器及远控木马安装上的更新,则极大地增大了病毒的漏洞攻击和远控力,将给相关企业业务带来极大威胁。

(图:BuleHero蠕虫病毒的漏洞利用列表【橙色为新增,灰色为已放弃】)

为更好地应对日益隐秘的黑产作案手段,遏制新型变种Bulehero蠕虫病毒带来的扩散态势,腾讯安全反病毒实验室负责人马劲松建议广大企业网络管理员关闭不必要的服务器端口,使用高强度密码,防止不法黑客暴力破解;下载并更新Windows系统补丁,及时下载并更新Windows系统补丁和修复永恒之蓝系列漏洞;定期对服务器进行加固,尽早修复服务器相关组件的安全漏洞;同时,还建议企业用户实时开启腾讯御点终端安全管理系统进行拦截查杀。

(图:腾讯御界高级威胁检测系统)

此外,马劲松还建议企业客户部署腾讯御界高级威胁检测系统以防御可能随时爆发的黑客攻击。腾讯御界高级威胁检测系统是腾讯安全基于腾讯安全反病毒实验室的安全能力,依托腾讯在云和端的海量数据,研发出的独特威胁情报和恶意检测模型系统,能协助企业及时发现恶意攻击,切实保护好企业安全。

免责声明:“站长之家”的传媒资讯页面文章、图片、音频、视频等稿件均为自媒体人、第三方机构发布或转载。如稿件涉及版权等问题,请与我们联系删除或处理。稿件内容仅为传递更多信息之目的,不代表本网观点,亦不代表本网站赞同其观点或证实其内容的真实性,更不对您的投资构成建议。我们不鼓励任何形式的投资行为、购买使用行为。

  • 相关推荐
  • 大家在看
  • 0风险0事故,腾讯安全“全垒打”护航首届“云端”广交会

    6 月 24 日下午,第 127 届广交会正式落下帷幕。 50 个展区、近2. 6 万家参展商“云上”参展,数十万来自全球的采购商成功在“线上”做成了生意。腾讯安全作为本届广交会的安全重保团队,在这十天内交出了一份亮眼的安全“重保”成绩单:广交会重保期间,腾讯安全共拦截超百万次各类安全攻击、图片/文本/音频风险检测数近十亿条,最终确保 0 安全风险, 0 安全事故!出色的重保成绩,也获得了公安机关的认可。据悉,为保障广交会顺?

  • 青藤云安全与腾讯安全再次携手合作,助力用户完成年度大型攻防实战

    继联合发布主机安全产品之后,腾讯安全和青藤云安全近期合作再次升级。此次合作,将以腾讯安全提供的年度大型攻防实战方案为基础,以青藤全方位客户服务为支撑,助力行业客户更好地完成大型攻防实战演练当前,随着云计算、大数据等新技术的广泛应用,越来越多的企业实现数字化转型。与此同时,网络安全边界更加模糊,传统基于网络或设备边界的安全防御技术难以应对新技术所带来的各类挑战。很多组织机构为了实现纵深防御,购买了越

  • 腾讯安全推战略新品,SaaS化云防火墙打造云上第一道防线

    伴随企业核心业务大量上云,在云端混合环境、移动访问及在线应用程序迅速发展的趋势下,上云企业亟需更具细粒度的安全技术来替代传统防火墙。 6 月 16 日,腾讯安全举办线上新品发布会,宣布推出战略级新品——新一代SaaS化云防火墙,即开即用,助力企业解决云上业务隔离、统一访问管控等基础安全问题,为企业打造上云的第一道安全防线。企业上云后,面临四大基础网络安全挑战企业上云后,应用程序和数据可以在云端和混合环境中处?

  • 连续41次通过VB100认证,腾讯安全技术实力再获国际权威认可

    日前,国际权威反病毒评测机构Virus Bulletin公布了 6 月的VB100 测试结果,腾讯安全旗下的腾讯电脑管家(英文版)以100%通过率、 0 误报的优秀成绩位居榜首,截至目前,腾讯安全已连续获得 41 次认证,再次刷新连续通过记录,持续领跑国际杀毒软件安全能力。(图:腾讯电脑管家(英文版)连续 41 次通过VB100 测试认证)VB100 测试评测在业内素有“安全界奥林匹克”之称,要求十分严格,只有通过和不通过两种结果。作为一家非官方

  • 腾讯安全领御TUSI区块链落地五大场景,助力可信城市建设

    2020 年是中国产业区块链元年,中央将区块链定调为“核心技术组织创新的突破口”,并将区块链纳入新基建重要技术基础设施。区块链如何与人工智能、大数据、物联网等前沿技术深入结合,更好地服务产业发展?6 月 1 日,腾讯云举办产业区块链联盟暨实践课堂发布会,国内区块链行业领军企业、区块链技术与应用先行者齐聚一堂,共话区块链行业趋势、共建区块链伙伴生态模式,探索区块链技术落地应用的进阶之路。腾讯高级执行副总裁、云

  • 腾讯安全携手极棒发起第二届云安全比赛 演绎云安全时代下的攻与防

    随着互联网的发展,被称作“革命性计算模型”的云计算被看作第四次工业革命,未来将推动着生产方式、生产关系、产品形态和商业模式的深刻变革。"万物上云"所带来诸多利好的同时,如何保障云上数据安全,提供云上攻防服务,成为云上攻防体系建设首要基准。基于对云安全问题的思考和研究,GeekPwn携手腾讯安全云鼎实验室启动第二届GeekPwn2020 云安全比赛, 7 月11- 12 日先期启动的云靶场挑战赛热身赛,将以解题模式来考察选手在实?

  • Rancher与趋动科技达成深度合作,推动AI计算普遍可用

    2020 年 6 月 15 日,业界应用最为广泛的Kubernetes管理平台创建者Rancher Labs(以下简称Rancher)宣布与初创科技公司趋动科技 达成深度合作,推动GPU资源池化在Kubernetes中落地。Rancher的旗舰产品Rancher 2.x 是一款核心镜像量下载量超 3 亿、拥有逾 40000 家企业用户的企业级Kubernetes管理平台。Kubernetes发展如日中天,越来越多的用户将AI计算平台搬到Kubernetes上,如何让工作负载更灵活地使用GPU资源成为了企业的核心诉?

  • “CherishRx”自媒体权重排名,做自媒体怎么从零开始?

    备注:本文数据来自站长之家移动传媒平台,文章涉及的数据依托平台大数据计算所得,非百度官方数据,仅供参考。CherishRx是当前百家号中的普通号,目前账号百家号权重为0,综合排名位列1036822名,社会分类排名位列133594名,领先了7.2%的百家号。 CherishRx百家号概况 CherishRx的简介为微笑的面对生活,生活也会善待你。,是一家主旨明确、领域专注的自媒体作者,截止目前为止他们已经在百家号上发布了超过0篇的游戏内容,最近该

  • Rancher与中标麒麟完成兼容性认证,共建本土信息化生态

    2020年6月10日,业界应用最为广泛的Kubernetes管理平台创建者Rancher Labs(以下简称Rancher)宣布与中标麒麟高级服务器操作系统v7.0(x86-64)完成产品兼容性相互认证测试。测试结果表明,Rancher 2.x与中标麒麟操作系统产品兼容性良好,性能表现稳定且优异,能够充分满足国产操作系统用户的关键性应用需求。Rancher牵手中标麒麟,共建国产信息化生态系统操作系统是连接硬件和数据库、中间件、应用软件的纽带,向下适配硬件系统,

  • 腾讯游戏深度定制 ROG游戏手机3正式官宣:7月见

    6月23日,ROG游戏手机和腾讯游戏联合宣布,ROG游戏手机3将于7月发布。官方微博写到:“继ROG游戏手机2(腾讯游戏深度定制)后,腾讯游戏将再次与ROG游戏手机在中国大陆地区进行游戏手机深

  • openEuler开源社区成立Ceph SIG

    「中国,深圳, 2020 年 6 月 16 日」今天,openEuler开源社区(以下简称“openEuler社区”)正式成立Ceph SIG(Special Interest Group 特别兴趣小组),完善openEuler操作系统在分布式存储场景的适配。openEuler社区参与者和用户可获得由专业存储团队维护的稳定的Ceph版本构建分布式存储系统,并通过openEuler社区获得技术支持。 Ceph是一个具备高性能、可靠性和可扩展性的分布式存储解决方案,可以同时提供块、文件和对象三种服务

  • 锁定游戏精选层:腾讯游戏深度定制的ROG游戏手机 3重装来袭

    6 月 23 日,腾讯游戏与ROG(玩家国度)再传佳讯,双方将继续强化在游戏手机软硬件的深度整合,探索玩家更好的游戏体验。全新武装的ROG游戏手机3(腾讯游戏深度定制)蓄势待发,高能释放。 专业定制,剑指卓越体验 产品定制化,旨在满足特定消费人群的精准需求,与标准化产品相比,定制产品拥有更强的细分市场穿透力。而与“明星签名版”、“形象授权版”、“学生专用版”等浅层次定制品不同,腾讯游戏与ROG的定制,是从表象到机理的?

  • 一键部署K8S持久化存储,Rancher正式发布Longhorn 1.0

    2020年6月3日,业界应用最为广泛的Kubernetes管理平台创建者Rancher Labs(以下简称Rancher)宣布企业级云原生容器存储解决方案Longhorn正式GA。Longhorn支持企业在Kubernetes上轻松开发有状态的应用程序,满足了企业对避免供应商锁定的企业级持久化存储解决方案的需求。Kubernetes正迅速成为现代应用程序基础架构的基础。据IDC预测,到2022年,将有70%的企业跨多个平台部署统一的虚拟机、Kubernetes、多云管理流程和工具。随着越?

  • 三星Galaxy Note 20 Ultra爆料:一亿像素主摄敲定

    6月26日消息,知名爆料人士Roland Quandt推特表示,已经有确凿证据表明三星Galaxy Note 20 Ultra的主摄为108MP。除了一亿像素主摄之外,Galaxy Note 20 Ultra还有可能会使用潜望式长焦镜头及超

  • 三星Galaxy S20 Ultra从15楼摔下:屏幕基本完好

    6月13日消息,有网友表示,自己的Galaxy S20 Ultra从15楼摔到3楼,背板摔坏了,但是屏幕基本完好,仅有一个坏点。据悉,Galaxy S20 Ultra是三星2月份推出的年度旗舰,首发起售价9999元,它采用

  • 浩诗HULLSI三明治机 解锁小镇新青年理想生活

    远方未远,生活成诗;理想生活,当下即是。懂得生活的人,无论在怎样的时代洪流中,都有在身边为自己开辟一小块理想生活园地的能力。而懂得生活的品牌,大概是那些能够洞察经典与当代之美,能够将复古与流行融合,并在考究细节后为爱生活的人们探索理想生活的品牌。浩诗正是这样一个懂生活的创意生活品牌。浩诗以旧日物品的经典之美为灵感,结合青年们对理想生活的诉求,融合当下时尚趋势进行设计,旨在为青年们设计出既守住经典又

  • Facebook宣布将停售入门级VR头盔Oculus Go 专注高端产品

    【TechWeb】6月24日消息,据国外媒体报道,在推出仅仅两年后,Facebook于当地时间周二宣布,它将停售入门级VR(虚拟现实)头盔Oculus Go。Facebook是从2018年5月份开始出售Oculus Go的,这款头盔是该公司出售的功能最弱、价格最便宜的虚拟现实头盔,起价为199美元。后来,该公司将这款头盔的价格降至149美元。现在,该公司决定停售这款头盔。该公司在一份声明中表示:“我们今年将停售Oculus Go,从而对改进Quest和Rift加倍下注。

  • Facebook宣布停售低端款Oculus Go VR头盔 年底不再提供应用更新

    2014 年,Facebook以约 20 亿美元的价格收购了Oculus,并在 2018 年推出了Oculus Go,目的是将虚拟现实带给大众。不过,后来VR技术并没有像Facebook预期的那样大受欢迎。

  • 满屏黑科技!海信年度最爆款ULED超画质电视U7全球发布

    在 6 月 12 日海信举办的新品发布会上,海信ULED超画质电视U7 正式亮相,带来了包括120Hz疾速屏、 100 级全阵列动态背光、AI+MEMC运动补偿技术等诸多特性,在视听和游戏体验方面亮点多多。 海信U7 拥有 100 级全阵列动态背光,配合AI光控芯片,让亮部更亮,且不过曝,暗部更暗,却富有层次。最大对比度可达 8900 比1,细节表现和层次感是同价位产品的两倍。 120Hz疾速屏是海信U7 又一大亮点,高刷屏幕使得画面更加稳定流畅、丝般?

  • 5G云客厅上线,海信ULED 8K双屏电视助力“两会”

    大数据管理的浙江经验是怎样的?腾讯副总裁眼里的 “码上经济”如何?搜狗CEO会为人工智能提出什么建议?年轻化正在成为博物馆旅游的趋势吗? 2020 年,人民网推出了大型线上对话节目《两会云客厅》,利用5G技术搭建虚拟演播厅,和代表委员一起讨论热门话题。在新冠肺炎疫情防控常态化的特殊背景下,虚拟演播厅实现了“面对面”互动。 代表、委员和专家大咖因为疫情原因,无法出现在直播间,如何把网络连线打造出强大的临场感,让访谈

  • 参与评论
文明上网理性发言,请遵守新闻评论服务协议