テンセント・ユージアン:キングマイナーは数万台のサーバーをコントロールしている

テンセント・ユージアン:キングマイナーは数万台のサーバーをコントロールしている

BlockBeatsによると、Tencent SecurityのYujian Threat Intelligence CenterがKingMinerの亜種攻撃を検出したという。 KingMiner は、Windows サーバーの MS SQL に対してブルート フォース攻撃を実行する Monero マイニング トロイの木馬です。このトロイの木馬は2018年6月中旬に初めて登場し、その後すぐに2つの改良版がリリースされました。攻撃者はさまざまな回避手法を使用して仮想マシン環境とセキュリティ検出を回避したため、一部のウイルス対策エンジンでは攻撃者を正確に検出できなくなりました。

KingMiner の現在のバージョンには次の機能があります。

1. ブルートフォース攻撃により MSSQL を悪用して侵入する。

2. WMI タイマーと Windows のスケジュールされたタスクを使用して持続的な攻撃を実行します。

3. CVE-2019-0708 の脆弱性があるマシン上の RDP サービスを無効にして、他のマイニング グループが侵入してマイニング用のサーバー リソースを独占するのを防ぎます。

4. base64 と特別にエンコードされた XML、TXT、PNG ファイルを使用してトロイの木馬プログラムを暗号化します。

5. Microsoft およびいくつかの有名なメーカーの署名ファイルを親プロセスとして使用し、トロイの木馬 DLL を「白 + 黒」で起動します。

テンセント・セキュリティの玉江脅威情報センターの統計によると、キングマイナーは1万台以上のコンピューターに影響を与え、最も被害が大きかったのは広東省、重慶市、北京市、上海市だった。


安全のヒント


Tencent Yujian は、企業が KingMiner マイニングトロイの木馬の技術的特徴に対して的を絞った防御策を講じることを推奨しています。

1. Microsoft の公式発表に従って、権限昇格の脆弱性 CVE-2019-0803 を修正します。

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0803

2. SQL Server を強化し、サーバーのセキュリティ脆弱性を修正します。安全なパスワード ポリシーと強力なパスワードを使用します。ハッカーによるブルートフォース攻撃を防ぐために、弱いパスワード、特に sa アカウント パスワードを引き続き使用しないでください。

3. SQL Sever サービスのデフォルト ポートを変更し、元の構成に基づいてデフォルトの 1433 ポート設定を変更し、1433 ポートの検出を拒否するアクセス ルールを設定します。

4. 企業ユーザーは、このような攻撃を防ぐために、サーバーに Tencent Yudian 端末セキュリティ管理システムを導入できます。


5. 企業には、未知のハッカーによるさまざまな疑わしい攻撃行為を検出するために、Tencent Yujie の高度な脅威検出システムを使用することをお勧めします。 Yujie 高度脅威検出システムは、テンセントのウイルス対策研究所のセキュリティ機能に基づいて開発され、クラウドと端末にあるテンセントの膨大なデータに依存している独自の脅威インテリジェンスおよび悪意のある検出モデル システムです。 (https://s.tencent.com/product/gjwxjc/index.html)



<<:  ビットコインマイナーは2140年になってもまだマイニングを続けるのでしょうか?

>>:  韓国は仮想通貨をデジタル資産として分類する暗号通貨法案を起草している。

推薦する

BTC強気派の次の目標: 67,000ドル

先週金曜日にビットコインの半減期が成功裏に実施されたことを受けて、月曜日の暗号通貨市場は上昇した。ビ...

ブルームバーグのアナリスト、エリック・バルチュナス氏は、ブラックロックとビットコインETFが何度もBTCの価格を下げてきたと語る

ブルームバーグのアナリスト、エリック・バルチュナス氏は、ブラックロックとビットコインETFが何度もB...

デロイトの中央銀行向けブロックチェーンレポートには何が書かれていますか?

この記事は、Contemporary Financiers 2016 年 2 月号の表紙記事「ブロッ...

Kraken ビットコイン出金手数料が 7 ドルに値上げされました!ブロックストリームのCEOはユーザーが100ドルを支払うと予想

ビットコインの価格が上昇し続けるにつれて、ビットコインの取引数も大幅に増加しました。しかし、未解決の...

国内法はビットコインの地位を認めており、OKCoinはそれがビットコインの発展につながると考えている。

6月27日、第12期全国人民代表大会常務委員会第21回会議が北京で開催された。会議では、全国人民代...

ビットコインは金を超える:BTCの世界的な使用量は1995年のインターネットと同等

海外メディアの報道によると、ビットコインを使用する世界の人口の割合は、1995年のインターネット利用...

ビットコインは単なる金融ゲームなのでしょうか?

一晩中、ビットコイン(BTC)は変動を続け、30,000を下回って推移しました。今日は2022年5月...

ビカンサロンが明らかに:ビットコインOTCの1日の取引量は大手取引所のそれに近い

6月17日夜、北京中関村エンジェルクラブでビットコイン店頭取引をテーマにしたユニークなプライベートカ...

ビットコインの対人民元の価格は過去最高値を更新し、今後も上昇を続ける可能性がある。

11月29日のDazhi Astock News Agencyによると、ビットコインの対人民元の価...

ETH に対する弱気な感情が戻ってきた原因は何ですか?

ソラナへの明らかなシフトの中で、イーサリアムをめぐる恐怖、不確実性、疑念(FUD)が再び高まり、一方...

ビットコイン採掘大手が取引プラットフォームに160万ドルを投資

北京を拠点とするビットコイン採掘大手ビットメインは、ビットコインデータおよび取引サービスプロバイダー...

WeChatパブリックプラットフォーム「行動規範」:デジタルコレクションの二次取引サービスを提供するとアカウントが停止される

WeChatパブリックプラットフォームの「行動規範」には、デジタルコレクタブルの取引行為に関する新し...

カナダロイヤル銀行、ブロックチェーンロイヤルティプログラムを検討

本日の円卓会議で、カナダロイヤル銀行(RBC)の社長兼CEOのデイブ・マッケイ氏は、ビットコインの基...

趙谷金融サービスグル​​ープは1500万ドルのエンジェルラウンドで、国内ブロックチェーン業界で最大の資金調達を獲得した。

ブロックチェーンの新興企業である趙谷金融サービス(正式名称は深圳前海趙谷金融サービス有限公司)は、4...

「過小評価されている」BTC エコシステム: その背後にある大手プレーヤー、価値、歴史

「Ordinals はビルダー文化の復活を意味します!」 7月7日、イーサリアムの創設者ヴィタリック...