テンセント・ユージアン:キングマイナーは数万台のサーバーをコントロールしている

テンセント・ユージアン:キングマイナーは数万台のサーバーをコントロールしている

BlockBeatsによると、Tencent SecurityのYujian Threat Intelligence CenterがKingMinerの亜種攻撃を検出したという。 KingMiner は、Windows サーバーの MS SQL に対してブルート フォース攻撃を実行する Monero マイニング トロイの木馬です。このトロイの木馬は2018年6月中旬に初めて登場し、その後すぐに2つの改良版がリリースされました。攻撃者はさまざまな回避手法を使用して仮想マシン環境とセキュリティ検出を回避したため、一部のウイルス対策エンジンでは攻撃者を正確に検出できなくなりました。

KingMiner の現在のバージョンには次の機能があります。

1. ブルートフォース攻撃により MSSQL を悪用して侵入する。

2. WMI タイマーと Windows のスケジュールされたタスクを使用して持続的な攻撃を実行します。

3. CVE-2019-0708 の脆弱性があるマシン上の RDP サービスを無効にして、他のマイニング グループが侵入してマイニング用のサーバー リソースを独占するのを防ぎます。

4. base64 と特別にエンコードされた XML、TXT、PNG ファイルを使用してトロイの木馬プログラムを暗号化します。

5. Microsoft およびいくつかの有名なメーカーの署名ファイルを親プロセスとして使用し、トロイの木馬 DLL を「白 + 黒」で起動します。

テンセント・セキュリティの玉江脅威情報センターの統計によると、キングマイナーは1万台以上のコンピューターに影響を与え、最も被害が大きかったのは広東省、重慶市、北京市、上海市だった。


安全のヒント


Tencent Yujian は、企業が KingMiner マイニングトロイの木馬の技術的特徴に対して的を絞った防御策を講じることを推奨しています。

1. Microsoft の公式発表に従って、権限昇格の脆弱性 CVE-2019-0803 を修正します。

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0803

2. SQL Server を強化し、サーバーのセキュリティ脆弱性を修正します。安全なパスワード ポリシーと強力なパスワードを使用します。ハッカーによるブルートフォース攻撃を防ぐために、弱いパスワード、特に sa アカウント パスワードを引き続き使用しないでください。

3. SQL Sever サービスのデフォルト ポートを変更し、元の構成に基づいてデフォルトの 1433 ポート設定を変更し、1433 ポートの検出を拒否するアクセス ルールを設定します。

4. 企業ユーザーは、このような攻撃を防ぐために、サーバーに Tencent Yudian 端末セキュリティ管理システムを導入できます。


5. 企業には、未知のハッカーによるさまざまな疑わしい攻撃行為を検出するために、Tencent Yujie の高度な脅威検出システムを使用することをお勧めします。 Yujie 高度脅威検出システムは、テンセントのウイルス対策研究所のセキュリティ機能に基づいて開発され、クラウドと端末にあるテンセントの膨大なデータに依存している独自の脅威インテリジェンスおよび悪意のある検出モデル システムです。 (https://s.tencent.com/product/gjwxjc/index.html)



<<:  ビットコインマイナーは2140年になってもまだマイニングを続けるのでしょうか?

>>:  韓国は仮想通貨をデジタル資産として分類する暗号通貨法案を起草している。

推薦する

中国のユーザーが「コイン引き出しキャンペーン」を開始し、ETHやその他の株価が急落、取引所は自衛に奔走

9月6日、中国のユーザーらが「撤退」キャンペーンを開始した。勢いは実質を上回っていたものの、データは...

レイヴンコイン(RVN)が素晴らしい新年を迎えるために必要な3つのこと

国境を越えた決済ソリューションをめぐる戦いは、リップル(XRP)とステラ(XLM)の間で繰り広げられ...

ドージコインは「古典的なチャート原則」に従っており、ドージコインは1,000%以上上昇すると示唆している。

ドージコインは11月に最も好調な通貨の一つであり、ドナルド・トランプ次期大統領が米大統領選で勝利した...

トレーダー:取引を通じてMt. Gox返済イベントから利益を得るには?

プレスト氏は、ビットコインの強さに賭け、ビットコインキャッシュを空売りすることで、マウントゴックスの...

デジタル通貨が世界的な規制の波に遭遇:韓国もそれを経験!デジタル通貨を使った脱税に大打撃

著者: イェ・ジェン 出典: ウォール・ストリート・ジャーナル韓国の規制当局は最近、脱税容疑で告発さ...

ZKベースのレイヤー2オンチェーンインタラクションの詳細な説明

Arbitrum エアドロップによってもたらされた莫大な富の効果は、それを受け取ったコミュニティ ユ...

ビットコインは2万ドルの水準に近づいています。これは新たなチューリップバブルでしょうか?

1637年は明代の崇禎10年であった。この年、フランス人デカルトが幾何学座標系を形式化し、解析幾何...

規制により「弱気」の底が生まれる。 「混乱」の最中にウォール街が市場に参入したことは、業界にどのような影響を与えるのでしょうか?

米証券取引委員会( SEC )がバイナンスやコインベースなど大手仮想通貨取引所に対して規制措置を講じ...

RD コインマイニング - cryptonight 古い Monero アルゴリズム、チュートリアル付き

RD コインマイニングチュートリアルを公開しました!これは古い Monero アルゴリズムを使用して...

イングランド銀行の調査によると、中央銀行の電子マネーはGDP成長を押し上げる

イングランド銀行は、同銀行が発行する電子通貨がGDPの増加をもたらすことを示す最新の調査結果を発表し...

連邦準備制度理事会のタカ派的な姿勢により、暗号通貨市場は突然停止したのでしょうか?

最近、市場では米国がより引き締め的な金融政策に転換すると一般的に予想されている。先週末、パウエル連邦...

世界はブロックチェーンブームを経験している

2008年、名前は聞いたことがあるものの、実際に見たことはない謎の人物、サトシ・ナカモトが、いかなる...

ビットコインアカウント情報漏洩で中国移動を訴えるが、初審で敗訴

ウー氏は携帯電話会社を訴えたが、一審で敗訴した。最近、市人民法院は彼の訴訟を棄却する判決を下した。...

ビットコインのマイニング難易度の低下が通貨価格の急落を引き起こすのはなぜですか?

3月25日にビットコイン(BTC)のマイニング難易度が下がります。前回の下方修正では、ビットコイン...

聯安インタビュー第25号丨チャールズ・シルバー:許可制がスタートし、新たな消費モデルが開かれる…

誘惑されますか?ご心配なく、本日は Permission の創設者兼 CEO である Charles...