テンセント・ユージアン:キングマイナーは数万台のサーバーをコントロールしている

テンセント・ユージアン:キングマイナーは数万台のサーバーをコントロールしている

BlockBeatsによると、Tencent SecurityのYujian Threat Intelligence CenterがKingMinerの亜種攻撃を検出したという。 KingMiner は、Windows サーバーの MS SQL に対してブルート フォース攻撃を実行する Monero マイニング トロイの木馬です。このトロイの木馬は2018年6月中旬に初めて登場し、その後すぐに2つの改良版がリリースされました。攻撃者はさまざまな回避手法を使用して仮想マシン環境とセキュリティ検出を回避したため、一部のウイルス対策エンジンでは攻撃者を正確に検出できなくなりました。

KingMiner の現在のバージョンには次の機能があります。

1. ブルートフォース攻撃により MSSQL を悪用して侵入する。

2. WMI タイマーと Windows のスケジュールされたタスクを使用して持続的な攻撃を実行します。

3. CVE-2019-0708 の脆弱性があるマシン上の RDP サービスを無効にして、他のマイニング グループが侵入してマイニング用のサーバー リソースを独占するのを防ぎます。

4. base64 と特別にエンコードされた XML、TXT、PNG ファイルを使用してトロイの木馬プログラムを暗号化します。

5. Microsoft およびいくつかの有名なメーカーの署名ファイルを親プロセスとして使用し、トロイの木馬 DLL を「白 + 黒」で起動します。

テンセント・セキュリティの玉江脅威情報センターの統計によると、キングマイナーは1万台以上のコンピューターに影響を与え、最も被害が大きかったのは広東省、重慶市、北京市、上海市だった。


安全のヒント


Tencent Yujian は、企業が KingMiner マイニングトロイの木馬の技術的特徴に対して的を絞った防御策を講じることを推奨しています。

1. Microsoft の公式発表に従って、権限昇格の脆弱性 CVE-2019-0803 を修正します。

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0803

2. SQL Server を強化し、サーバーのセキュリティ脆弱性を修正します。安全なパスワード ポリシーと強力なパスワードを使用します。ハッカーによるブルートフォース攻撃を防ぐために、弱いパスワード、特に sa アカウント パスワードを引き続き使用しないでください。

3. SQL Sever サービスのデフォルト ポートを変更し、元の構成に基づいてデフォルトの 1433 ポート設定を変更し、1433 ポートの検出を拒否するアクセス ルールを設定します。

4. 企業ユーザーは、このような攻撃を防ぐために、サーバーに Tencent Yudian 端末セキュリティ管理システムを導入できます。


5. 企業には、未知のハッカーによるさまざまな疑わしい攻撃行為を検出するために、Tencent Yujie の高度な脅威検出システムを使用することをお勧めします。 Yujie 高度脅威検出システムは、テンセントのウイルス対策研究所のセキュリティ機能に基づいて開発され、クラウドと端末にあるテンセントの膨大なデータに依存している独自の脅威インテリジェンスおよび悪意のある検出モデル システムです。 (https://s.tencent.com/product/gjwxjc/index.html)



<<:  ビットコインマイナーは2140年になってもまだマイニングを続けるのでしょうか?

>>:  韓国は仮想通貨をデジタル資産として分類する暗号通貨法案を起草している。

推薦する

アーンスト・アンド・ヤング、世界で2回目のオークションで24,518ビットコインを競売にかける

アーンスト・アンド・ヤング(EY)は来月20日にオーストラリアで24,518ビットコインをオークショ...

ABN AMROとIBMは、不動産取引と情報交換をより効率的にするTorchブロックチェーン不動産台帳を発表

オランダ最大の銀行ABN AMROは、不動産取引と情報交換を促進するブロックチェーンアプリケーション...

暗号通貨の規制:権力の未来をめぐる戦い

ザッカーバーグが暗号通貨を変えたことは疑いの余地がない。 Facebook は意図的に平穏な時期を選...

Coinbase チーフエコノミスト: この強気相場の起源と終焉

要点最近の暗号通貨価格の高値と安値をどのように評価すべきでしょうか?市場の効率性の観点から見ると、暗...

三角形のコンソールは米国のCESで発表される予定

最近ブロックチェーン業界で人気を集めているシャープアングルクラウドプロジェクトが、2018年1月9日...

SECはタイ証券取引所の取締役会改革を推進したいと希望

クレイジーな解説:米国証券取引委員会は最近、改革策としてタイ証券取引所の取締役会のメンバーを変更する...

イーサリアムの脆弱性が発見され、DAOがテストを受ける

クレイジーレビュー:DAO プロジェクトは、ブロックチェーン プロジェクトに投資するためにイーサリア...

ビットコイン拡張論争の本質は何ですか?

1. 拡張紛争の本質は何ですか? 2. 容量拡張問題は白か黒かの問題ですか? 3. ビットコインの...

ビットコイン泥棒はクリップボードマルウェアを使って230万のアドレスを監視

CCNによると、テクノロジーウェブサイト「Bleeping Computer」は、取引をリダイレクト...

2020年は「生産削減」の年になるのか、驚きかショックか?

テキスト |ほほー編集者 |ウェン・ダオ2020年は、暗号資産ネイティブネットワークの「生産削減」が...

Bitfinex と他の主要取引所の価格差は深い溝のようなものです。これは破産の不吉な兆候でしょうか?

過去1週間、多くのトレーダーが取引所間の大幅な価格差について議論してきました。最も注目すべきは、Bi...

暗号通貨オプションの配信:BTCとETHの最大の問題点による市場センチメントの変動

今日の月次オプションの配信は昨日のデータとほとんど違いはありません。 BTC の最大の弱点は依然とし...

新しい金融を解読する: ブロックチェーン - 単なる概念以上のもの

▼以下は、OK Inc.の創設者兼CEOである徐明星氏のスピーチの書き起こしです。 こんにちは、皆さ...

DIY Raspberry Pi ビットコインマイニングマシン

大型のビットコインマイニングマシンを使用しているからといって、自分がすごいとは思わないでください。 ...

ビカンはAラウンドで数千万人民元を調達し、新しいビットコインOTC製品を発売した。

4月9日に開催された美観3周年記念音楽パーティーはサプライズ満載でした。美しい歌、上質なワイン、美...