テンセント・ユージアン:キングマイナーは数万台のサーバーをコントロールしている

テンセント・ユージアン:キングマイナーは数万台のサーバーをコントロールしている

BlockBeatsによると、Tencent SecurityのYujian Threat Intelligence CenterがKingMinerの亜種攻撃を検出したという。 KingMiner は、Windows サーバーの MS SQL に対してブルート フォース攻撃を実行する Monero マイニング トロイの木馬です。このトロイの木馬は2018年6月中旬に初めて登場し、その後すぐに2つの改良版がリリースされました。攻撃者はさまざまな回避手法を使用して仮想マシン環境とセキュリティ検出を回避したため、一部のウイルス対策エンジンでは攻撃者を正確に検出できなくなりました。

KingMiner の現在のバージョンには次の機能があります。

1. ブルートフォース攻撃により MSSQL を悪用して侵入する。

2. WMI タイマーと Windows のスケジュールされたタスクを使用して持続的な攻撃を実行します。

3. CVE-2019-0708 の脆弱性があるマシン上の RDP サービスを無効にして、他のマイニング グループが侵入してマイニング用のサーバー リソースを独占するのを防ぎます。

4. base64 と特別にエンコードされた XML、TXT、PNG ファイルを使用してトロイの木馬プログラムを暗号化します。

5. Microsoft およびいくつかの有名なメーカーの署名ファイルを親プロセスとして使用し、トロイの木馬 DLL を「白 + 黒」で起動します。

テンセント・セキュリティの玉江脅威情報センターの統計によると、キングマイナーは1万台以上のコンピューターに影響を与え、最も被害が大きかったのは広東省、重慶市、北京市、上海市だった。


安全のヒント


Tencent Yujian は、企業が KingMiner マイニングトロイの木馬の技術的特徴に対して的を絞った防御策を講じることを推奨しています。

1. Microsoft の公式発表に従って、権限昇格の脆弱性 CVE-2019-0803 を修正します。

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0803

2. SQL Server を強化し、サーバーのセキュリティ脆弱性を修正します。安全なパスワード ポリシーと強力なパスワードを使用します。ハッカーによるブルートフォース攻撃を防ぐために、弱いパスワード、特に sa アカウント パスワードを引き続き使用しないでください。

3. SQL Sever サービスのデフォルト ポートを変更し、元の構成に基づいてデフォルトの 1433 ポート設定を変更し、1433 ポートの検出を拒否するアクセス ルールを設定します。

4. 企業ユーザーは、このような攻撃を防ぐために、サーバーに Tencent Yudian 端末セキュリティ管理システムを導入できます。


5. 企業には、未知のハッカーによるさまざまな疑わしい攻撃行為を検出するために、Tencent Yujie の高度な脅威検出システムを使用することをお勧めします。 Yujie 高度脅威検出システムは、テンセントのウイルス対策研究所のセキュリティ機能に基づいて開発され、クラウドと端末にあるテンセントの膨大なデータに依存している独自の脅威インテリジェンスおよび悪意のある検出モデル システムです。 (https://s.tencent.com/product/gjwxjc/index.html)



<<:  ビットコインマイナーは2140年になってもまだマイニングを続けるのでしょうか?

>>:  韓国は仮想通貨をデジタル資産として分類する暗号通貨法案を起草している。

推薦する

中央銀行:国内の仮想通貨取引プラットフォーム173社がリスクなしで撤退

原題: ビッグニュース!中央銀行:国内の仮想通貨取引およびトークン発行資金調達プラットフォーム173...

EIP-4844 の説明: L2 トランザクション コストを 10 分の 1 に削減する方法

Arbitrum、Optimism、およびさまざまな L2 での取引コストが 10 分の 1 に削減...

Kuaiboの事例は暗号通貨の世界の物語を物語っている

快波裁判は数え切れないほど多くの中国ネットユーザーの心を動かし、「王欣、泣かないで。今夜、私たちはみ...

ビットコインマイニングマシンとホスティングサービスの選び方(初心者向け)

Uncle Mine の序文:周知のとおり、優れたマイニング マシンとホスティング サービスは、す...

カナダの大学、仮想通貨マイニング関連のサイバー攻撃で閉鎖を余儀なくされる

カナダの聖フランシスコ・ザビエル大学の情報技術システムは月曜日にオンラインに戻った。先週、同校は暗号...

コインゾーントレンド: 今週のビッグデータに基づくビットコインの価格動向 (2017-08-09)

上昇傾向に直面して、利益は1. 市場動向<br/>今日は2017年8月9日です。ビットコ...

ビットコインは本当にその価値の上昇で人々を「征服」するのでしょうか?

出典:証券時報電子ニュース春節期間中、ビットコインの価格が急騰しました。 2月16日には5万ドルの大...

ビットコインは11月にハードフォークする可能性があり、Segwit2x開発者はブロック高494784をフォークポイントに設定

物議を醸しているビットコインスケーリングソリューションであるSegwit2xの開発者は、本日ハードフ...

リップルがホワイトペーパーを公開: 分散型台帳技術は成熟し、商用利用の準備が整っています (全文ダウンロード)

Ripple と Accenture が共同でホワイトペーパー (全文ダウンロード) を発表しまし...

ビットコインのブロック難易度が27%減少 — マイナーはBTC最大の難易度低下に備える

時価総額でトップの暗号資産であるビットコインは、過去2週間で暗号通貨のネットワークハッシュレートが大...

ビットコイン採掘の新たな入札戦争:洪水期には推定22万台のAntminer S17が採掘に投入される

▯ ビットコイン価格の上昇に伴い、中古マイニング機器の営業利益はますます高まっている▯ その結果、...

ING幹部:当行はブロックチェーンを全面的に検討しており、うまくいかなければ諦めるつもり

「それは大変な努力を必要とします。」オランダの銀行・金融サービスグル​​ープINGの取引サービス部門...

意見:BTCの未決済建玉が過去最高を記録、市場は変動する可能性

ビットコインとETHの上昇が加速するにつれ、両資産の未決済建玉が過去最高の水準に戻りつつあり、202...

RSL コイン - 現在、ソロマイニングと CPU マイニング用の新しいアルゴリズムを備えた新しい仮想通貨です。

RSL コインは現在、新しい CPU マイニング アルゴリズムを備えた新しい仮想通貨である Sol...

Big Time が人気を博したのは 5 日も経っていませんでした。それは富を生み出す神話だったのか、それとも科学的な収穫だったのか?

ビッグタイムの人気は5日も続かず、それが推進した富の創造という神話は打ち砕かれました。しかし、コイン...