テンセント・ユージアン:キングマイナーは数万台のサーバーをコントロールしている

テンセント・ユージアン:キングマイナーは数万台のサーバーをコントロールしている

BlockBeatsによると、Tencent SecurityのYujian Threat Intelligence CenterがKingMinerの亜種攻撃を検出したという。 KingMiner は、Windows サーバーの MS SQL に対してブルート フォース攻撃を実行する Monero マイニング トロイの木馬です。このトロイの木馬は2018年6月中旬に初めて登場し、その後すぐに2つの改良版がリリースされました。攻撃者はさまざまな回避手法を使用して仮想マシン環境とセキュリティ検出を回避したため、一部のウイルス対策エンジンでは攻撃者を正確に検出できなくなりました。

KingMiner の現在のバージョンには次の機能があります。

1. ブルートフォース攻撃により MSSQL を悪用して侵入する。

2. WMI タイマーと Windows のスケジュールされたタスクを使用して持続的な攻撃を実行します。

3. CVE-2019-0708 の脆弱性があるマシン上の RDP サービスを無効にして、他のマイニング グループが侵入してマイニング用のサーバー リソースを独占するのを防ぎます。

4. base64 と特別にエンコードされた XML、TXT、PNG ファイルを使用してトロイの木馬プログラムを暗号化します。

5. Microsoft およびいくつかの有名なメーカーの署名ファイルを親プロセスとして使用し、トロイの木馬 DLL を「白 + 黒」で起動します。

テンセント・セキュリティの玉江脅威情報センターの統計によると、キングマイナーは1万台以上のコンピューターに影響を与え、最も被害が大きかったのは広東省、重慶市、北京市、上海市だった。


安全のヒント


Tencent Yujian は、企業が KingMiner マイニングトロイの木馬の技術的特徴に対して的を絞った防御策を講じることを推奨しています。

1. Microsoft の公式発表に従って、権限昇格の脆弱性 CVE-2019-0803 を修正します。

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0803

2. SQL Server を強化し、サーバーのセキュリティ脆弱性を修正します。安全なパスワード ポリシーと強力なパスワードを使用します。ハッカーによるブルートフォース攻撃を防ぐために、弱いパスワード、特に sa アカウント パスワードを引き続き使用しないでください。

3. SQL Sever サービスのデフォルト ポートを変更し、元の構成に基づいてデフォルトの 1433 ポート設定を変更し、1433 ポートの検出を拒否するアクセス ルールを設定します。

4. 企業ユーザーは、このような攻撃を防ぐために、サーバーに Tencent Yudian 端末セキュリティ管理システムを導入できます。


5. 企業には、未知のハッカーによるさまざまな疑わしい攻撃行為を検出するために、Tencent Yujie の高度な脅威検出システムを使用することをお勧めします。 Yujie 高度脅威検出システムは、テンセントのウイルス対策研究所のセキュリティ機能に基づいて開発され、クラウドと端末にあるテンセントの膨大なデータに依存している独自の脅威インテリジェンスおよび悪意のある検出モデル システムです。 (https://s.tencent.com/product/gjwxjc/index.html)



<<:  ビットコインマイナーは2140年になってもまだマイニングを続けるのでしょうか?

>>:  韓国は仮想通貨をデジタル資産として分類する暗号通貨法案を起草している。

推薦する

ビットコイン半減期、マイニング業界は「バトルロワイヤル」を展開:45種類のマイニングマシンがシャットダウン価格に達し、S9は1台あたり100元に下落

文: ラチェット・ピザ出典: ブロックチェーン5月12日の早朝、ビットコインは史上3度目の半減期を迎...

「合併」前夜のイーサリアムマイナー:慌てず、採掘を続けよう

今年、イーサリアム エコシステム (さらにはブロックチェーン テクノロジー分野全体) で最も重要なタ...

Ethereum 2.0 がリリースされようとしていますが、正式に使用されるまでにはどれくらいの時間がかかりますか?

原題: Ethereum 2.0 はリリース予定だが、まだ使用可能ではない原作者: ロバート・スティ...

V ゴッドガール: ミーム画像の拡散の背後にある短い考察

1. ミーム事件の原因過去数日間、サーファーやメロンを食べる人なら、ヴィタリック・ブテリンと少女の写...

2021年の半導体生産能力を全面公開:中国のトップ3社、神馬とカナンが静かに変化

ウー・サイード著者 |コリン・ウーこの号の編集者 |コリン・ウー神馬とサムスンは生産能力不足に直面し...

FCH(FREECASH)は2月21日にHuobi取引所に上場される予定

Tigerユーザー様: Huobiは、2020年2月21日14:00(UTC+8)にFCH/USDT...

大きな圧力にさらされている中国のマイニングプールの計算能力は20%以上低下し、マイニングマシンの移行が差し迫っている

内モンゴル発展改革委員会が5月25日に「仮想通貨「マイニング」行為を断固として取り締まり処罰するため...

すべては脳の財布

暗号通貨の世界では、時間はいつも早く過ぎていきます。 2週間前に書いたブレインウォレットに関する投稿...

デジタル通貨は本当に金融政策のせいで行き詰まっているのでしょうか?

著者について: Hedy Bi は中国民族大学を卒業し、財務管理を専攻しました。論文:企業経営の観点...

ナスダック、エストニアでブロックチェーンの応用を推進

海外メディアの報道によると、ナスダックはブロックチェーンアプリケーションサービスの地域範囲の拡大を目...

今週の暗号通貨界の主要イベントレビュー 3.1

規制と制度面では先週、ニューヨーク州司法長官事務所がBitfinexおよびTetherと和解し、ほぼ...

ドメイン名ビジネスは市場の動向に反して活況を呈している。 BNS は ENS を買収できますか?

弱気相場では、Web 3 ドメイン名取引、特に ENS が人気ビジネスとなっています。 3桁、4桁、...

有名な暗号通貨関連のTwitterアカウントがいくつか閉鎖された

CoinDeskが3月10日に報じたところによると、複数の暗号通貨関連のTwitterアカウントが閉...

香港の暗号通貨市場の春は本当に到来したのか?

最近、香港では有利な政策が継続的に導入され、香港で再びWeb3ブームが巻き起こっています。先週、香港...