信息分类
监测显示:“Agwl”病毒团伙对Linux系统进行挖矿、DDoS、删库勒索等三重攻击
作者:qkl93  2019-08-06 20:41  浏览:137
近日,腾讯安全御见威胁情报中心监测发现,“Agwl”团伙增加了对Linux系统的攻击,入侵成功后加入基于Linux系统执行的bash脚本代码s667。该脚本运行后会添加自身到定时任务,并进一步下载Linux平台下的CPU挖矿木马bashf和GPU挖矿木马bashg。“Agwl”团伙继续植入Linux平台的DDoS病毒lst(有国外研究者命名为“Mayday”)以及勒索蠕虫病毒Xbash。Xbash勒索病毒会从C2服务器读取攻击IP地址段,扫描这些网络中的VNC、Rsync、MySQL、MariaDB、Memcached、PostgreSQL、MongoDB和phpMyAdmin服务器进行爆破攻击,爆破登录成功后不像其他勒索病毒那样去加密数据再勒索酬金,而是直接将数据库文件删除后骗取酬金,企业一旦中招将会蒙受严重损失。

【温馨提示】本文内容和图片为作者所有,本站只提供信息存储空间服务,如有涉嫌抄袭/侵权/违规内容请联系QQ:275171283删除!

    下一篇:EOS行情 | EOS现价4.32美元

    据巴比特App数据显示,截至08月06日 21:00,EOS当前价格为$4.32(¥29.98),上涨-1.96%,换手率为40.46%,EOS市值占比1.31%,当日资金净流出¥1.06亿,7日净流出¥0.46亿。
联系方式
更多»您可能感兴趣的商机信息:
DT[copyright]}