您的位置: 六盘水信息港 > 游戏

NSAFtpMiner利用多个NSA工具

发布时间:2019-05-14 18:22:18

近日,腾讯智慧安全御见威逼情报中心监测发现,不法黑客通过1433端口爆破入侵SQL Server服务器,植入远程控制木马并安装为系统服务,然后利用远程控制木马进一步加载挖矿木马进行挖矿。用户电脑不知不觉间沦为不法分子挖矿的工具,电脑算力被占用,同时极有可能带来一系列络安全风险。

截止目前,该木马现已累计感染约3万台电脑。腾讯智慧安全御见威胁情报中心实时拦截该挖矿木马的入侵,将其命名为1433爆破手矿工,并提示广大用户加强防范,及时修复漏洞补丁。

(图:NSAFtpMiner传播趋势)

据腾讯安全技术安全专家介绍,不法黑客除利用感染木马电脑挖矿外,还会下载NSA武器攻击工具继续在内中攻击扩散,若攻击成功,会继续在内机器上安装该远程控制木马。在内攻击中,1433爆破手矿工可使用的漏洞攻击工具之多,使人咋舌。其加载的攻击模块几近使用了NSA武器库中的十八般武器,Eternalblue(之蓝)、Doubleplsar(双脉冲星)、EternalChampion()、Eternalromance(永恒浪漫)、Esteemaudit(RDP漏洞攻击)等多种漏洞攻击工具皆可被黑客利用实行内攻击。

(图:NSAFtpMiner攻击流程)

1433爆破手矿工此轮攻击只是为了挖矿获利,而实际上,一旦黑客攻击成功,就会取得系统完全控制权。因此,一旦电脑中招 ,对企业用户来说,窃取机密信息、利用中毒电脑攻击其他电脑、在内植入勒索病毒完全瘫痪络等风险均有可能出现。

值得注意的是,早在2017年3月方程式黑客组织就已公然NSA工具包,但时隔一年半之久,仍有大量企业未修复这些高危漏洞。腾讯御见威胁情报中心呼吁,企业管应立刻采取行动,对系统高危漏洞进行修补,立刻纠正Web服务器使用弱密码,以保护企业信息系统不被入侵破坏。

(图:腾讯安全企业级产品御点)

为避免此类不法黑客攻击事件再次发生,腾讯电脑管家安全专家、腾讯安全反病毒实验室负责人马劲松提示企业管:加固SQL Server服务器,修补服务器安全漏洞,切勿使用弱口令,防止不法黑客暴力破解;同时在原始配置基础上更改默认1433端口设置,并且设置访问规则,拒绝1433端口探测;,马劲松建议站管理员御点终端安全管理系统,通过终端杀毒和修复漏洞统一管控,以及策略管控等全方位的安全管理功能,可帮助企业管理者全面了解、管理企业内安全状况、保护企业安全。

乳房胀痛小妙招
什么是子宫内膜炎
子宫内膜炎产生的原因
猜你会喜欢的
猜你会喜欢的