日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

加密貨幣挖掘操作可強制訪問Windows服務(wù)器,并利用CPU周期創(chuàng)建門羅幣

pIuy_EAQapp ? 來源:lq ? 2018-12-03 16:03 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

加密貨幣挖掘操作可強制訪問Windows服務(wù)器,并利用CPU周期創(chuàng)建門羅幣。

近期發(fā)現(xiàn),加密貨幣挖掘操作可強制訪問Windows服務(wù)器,并利用CPU周期創(chuàng)建門羅幣。六個月前檢測到該活動,自此該活動已經(jīng)過多個階段的進化。

六月中旬檢測到該活動后,該惡意軟件已進行兩次更新,且從未停止攻擊。

E挖掘門羅幣與逃避檢測

CheckPoint研究人員分析了該新威脅,并將其命名為“KingMiner”。研究人員發(fā)現(xiàn),此次威脅專門針對微軟IIS與SQL服務(wù)器,并利用暴力破解攻擊獲取訪問權(quán)。成功入侵后,惡意軟件將確定CPU架構(gòu),檢查其自身的舊版本并刪除它們。

該惡意軟件利用免費提供的XMRig礦工創(chuàng)建門羅幣,為免受窺視,其私人采礦池所在的配置文件禁用了API。

為防止研究人員檢測它的余額,其文件中顯示的錢包地址并不用于公共挖礦。

據(jù)研究人員稱,配置規(guī)定礦工可使用75%的CPU資源,但可能由于代碼中存在錯誤,實際操作中,礦工使用了100%的處理器。

KingMiner實現(xiàn)了多種針對仿真環(huán)境的防御,并利用偽裝為ZIP文件的XML有效負載檢測并記錄某些防病毒引擎的低速率。

CheckPoint表示,“使用逃避技術(shù)是成功發(fā)起攻擊的重要因素?!辈⒀a充道,該惡意軟件用以繞過仿真與檢測方法的技術(shù)并不復(fù)雜。

在六月到十月的這三個月中,KingMiner不斷通過混淆有效載荷與修改挖礦程序所用的配置文件進行改進。

所有這些修改都可降低VirusTotal的檢測率,該惡意軟件的最新兩個版本僅被不到7個防病毒引擎標記為惡意軟件。

CheckPoint遙測數(shù)據(jù)表明,KingMiner感染范圍“從墨西哥到印度,從挪威到以色列?!?/p>

KingMiner使用簡單的方法便可成功躲過安全產(chǎn)品的檢查。該公司預(yù)測,2019年,加密挖掘攻擊將繼續(xù)發(fā)展并且在逃避檢測方面更成熟。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    14

    文章

    10388

    瀏覽量

    91785
  • WINDOWS
    +關(guān)注

    關(guān)注

    4

    文章

    3710

    瀏覽量

    94365
  • 加密貨幣
    +關(guān)注

    關(guān)注

    21

    文章

    4526

    瀏覽量

    41585

原文標題:新的KingMiner威脅顯示加密貨幣挖掘軟件的進化

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    全球首創(chuàng)!RISC-V+AI架構(gòu)高性能服務(wù)器CPU成功點亮

    自主研發(fā)、全球首創(chuàng)的RISC-V+AI融合架構(gòu)智算服務(wù)器CPU已順利完成芯片點亮,并成功啟動Linux操作系統(tǒng)。本次芯片點亮是藍芯算力和聯(lián)想CFC團隊聯(lián)合技術(shù)攻關(guān)的成果。 ? 藍芯算力此次推出的RISC-V+AI智算
    的頭像 發(fā)表于 02-28 09:22 ?6771次閱讀

    開源媒體服務(wù)器 Komga本地部署,實現(xiàn)遠程訪問

    Komga是一款支持多種格式的數(shù)字閱讀平臺,本地部署支持內(nèi)網(wǎng)穿透實現(xiàn)跨設(shè)備訪問。
    的頭像 發(fā)表于 02-26 20:53 ?1090次閱讀
    開源媒體<b class='flag-5'>服務(wù)器</b> Komga本地部署,<b class='flag-5'>并</b>實現(xiàn)遠程<b class='flag-5'>訪問</b>

    公網(wǎng)訪問開源 Stirling-PDF 工具,提升辦公效率

    本文介紹了如何在Windows本地部署Stirling-PDF服務(wù)器,通過內(nèi)網(wǎng)穿透實現(xiàn)外網(wǎng)訪問,提升PDF處理效率。
    的頭像 發(fā)表于 12-09 14:25 ?718次閱讀
    公網(wǎng)<b class='flag-5'>訪問</b>開源 Stirling-PDF 工具,提升辦公效率

    服務(wù)器遠程連接超時以及拒絕連接的真實緣由和解決辦法

    ,這類問題在Linux的SSH、Windows的RDP、數(shù)據(jù)庫連接以及API接口訪問中都挺常見。 最常見的情形包含:SSH沒辦法連接服務(wù)器、RDP不能遠程登錄Windows、數(shù)據(jù)庫端口
    的頭像 發(fā)表于 11-19 15:34 ?1671次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—意外斷電!Linux服務(wù)器數(shù)據(jù)恢復(fù)大揭秘

    某品牌服務(wù)器+存儲,安裝的linux操作系統(tǒng)。 機房意外斷電導(dǎo)致服務(wù)器操作系統(tǒng)無法正常啟動,服務(wù)器管理員故障
    的頭像 發(fā)表于 11-18 11:20 ?771次閱讀

    服務(wù)器端口怎么開放?

    網(wǎng)絡(luò)才能與服務(wù)器的對應(yīng)服務(wù)建立連接。 很多用戶在開放端口時會踩坑:要么找不到配置入口,要么配置后仍無法訪問,甚至誤開放高危端口導(dǎo)致安全風(fēng)險。我們結(jié)合Windows和Linux系統(tǒng)、主流
    的頭像 發(fā)表于 11-11 15:43 ?1174次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—RAIDZ多塊硬盤離線導(dǎo)致服務(wù)器崩潰的數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境&故障: 一臺服務(wù)器有32塊硬盤,采用Windows操作系統(tǒng)。 服務(wù)器在正常運行的時候突然變得不可用。沒有異常斷電、進
    的頭像 發(fā)表于 09-18 12:29 ?1107次閱讀
    <b class='flag-5'>服務(wù)器</b>數(shù)據(jù)恢復(fù)—RAIDZ多塊硬盤離線導(dǎo)致<b class='flag-5'>服務(wù)器</b>崩潰的數(shù)據(jù)恢復(fù)案例

    SSH 遠程連接內(nèi)網(wǎng) Linux 服務(wù)器

    利用 ZeroNews,您可對用內(nèi)網(wǎng)的 Linux 服務(wù)器進行統(tǒng)一的 SSH 遠程連接管理,當(dāng)用戶外出時,可通過 ZeroNews 分配的公網(wǎng)域名地址,快速訪問企業(yè)內(nèi)部、家庭的 Linux
    的頭像 發(fā)表于 09-17 19:52 ?620次閱讀
    SSH 遠程連接內(nèi)網(wǎng) Linux <b class='flag-5'>服務(wù)器</b>

    服務(wù)器數(shù)據(jù)恢復(fù)—Raid6陣列數(shù)據(jù)恢復(fù)案例

    GUID Partition Table分區(qū)。 服務(wù)器存儲故障: 存儲設(shè)備無法訪問,原因未知。管理員檢查后發(fā)現(xiàn)服務(wù)器上有3塊硬盤處于離線狀態(tài),強制上線后進行了rebuild。
    的頭像 發(fā)表于 09-09 11:07 ?729次閱讀

    用樹莓派挖掘5種頂級加密貨幣!

    挖掘的最佳加密貨幣可通過CPU或硬盤挖掘獲得。這些加密貨幣
    的頭像 發(fā)表于 07-21 16:34 ?1909次閱讀
    用樹莓派<b class='flag-5'>挖掘</b>5種頂級<b class='flag-5'>加密</b><b class='flag-5'>貨幣</b>!

    【EASY EAI Orin Nano開發(fā)板試用體驗】安裝nfs服務(wù)器

    /,創(chuàng)建目錄作為服務(wù)器的共享目錄mkdir nfsroot 2、打開nfs服務(wù)器配置文件/etc/exportssudo vim /etc/exports 3、指定nfs服務(wù)器共享目
    發(fā)表于 06-22 17:32

    服務(wù)器數(shù)據(jù)恢復(fù)—Linux系統(tǒng)服務(wù)器崩潰的數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境: linux操作系統(tǒng)服務(wù)器中有一組由4塊SAS接口硬盤組建的raid5陣列。 服務(wù)器故障: 服務(wù)器工作過程中突
    的頭像 發(fā)表于 05-20 15:46 ?1048次閱讀

    樹莓派 VPN 服務(wù)器搭建指南(2025版):守護您的在線隱私!

    VPN服務(wù)器(虛擬專用網(wǎng)絡(luò)服務(wù)器)是一種系統(tǒng),允許設(shè)備通過互聯(lián)網(wǎng)安全地連接到私有網(wǎng)絡(luò)。它在客戶端(如您的筆記本電腦或手機)與服務(wù)器之間創(chuàng)建一個加密
    的頭像 發(fā)表于 05-16 15:31 ?5115次閱讀
    樹莓派 VPN <b class='flag-5'>服務(wù)器</b>搭建指南(2025版):守護您的在線隱私!

    服務(wù)器數(shù)據(jù)恢復(fù)—服務(wù)器重裝系統(tǒng)導(dǎo)致分區(qū)消失的數(shù)據(jù)恢復(fù)案例

    服務(wù)器上有一組由raid卡組建的raid5磁盤陣列。上層安裝linux才做系統(tǒng),采用XFS文件系統(tǒng),劃分了3個分區(qū)。 管理員將服務(wù)器操作系統(tǒng)重裝后,發(fā)現(xiàn)服務(wù)器上的分區(qū)發(fā)生了改變:一
    的頭像 發(fā)表于 05-14 10:13 ?769次閱讀
    <b class='flag-5'>服務(wù)器</b>數(shù)據(jù)恢復(fù)—<b class='flag-5'>服務(wù)器</b>重裝系統(tǒng)導(dǎo)致分區(qū)消失的數(shù)據(jù)恢復(fù)案例
    吉隆县| 平塘县| 济南市| 安陆市| 南充市| 玛沁县| 中卫市| 长白| 新巴尔虎左旗| 开原市| 固镇县| 克什克腾旗| 长沙市| 桦南县| 元谋县| 鹿泉市| 贵溪市| 荔浦县| 留坝县| 南充市| 许昌市| 惠水县| 化州市| 徐闻县| 正安县| 寻乌县| 格尔木市| 炉霍县| 延庆县| 页游| 鄂伦春自治旗| 黄山市| 潼南县| 汽车| 梁平县| 兰溪市| 怀来县| 南华县| 云霄县| 温宿县| 仙游县|