腾讯御见:“Agwl”病毒团伙对Linux系统进行挖矿、DDoS、删库勒索等三重攻击
2019-08-06 21:22 浏览:68
腾讯安全御见威胁情报中心监测发现,“Agwl”团伙增加了对Linux系统的攻击,入侵成功后加入基于Linux系统执行的bash脚本代码s667。该脚本运行后会添加自身到定时任务,并进一步下载Linux平台下的CPU挖矿木马bashf和GPU挖矿木马bashg。“Agwl”团伙继续植入Linux平台的DDoS病毒lst(有国外研究者命名为“Mayday”)以及勒索蠕虫病毒Xbash。Xbash勒索病毒会从C2服务器读取攻击IP地址段,扫描这些网络中的VNC、Rsync、MySQL、MariaDB、Memcached、PostgreSQL、MongoDB和phpMyAdmin服务器进行爆破攻击,爆破登录成功后不像其他勒索病毒那样去加密数据再勒索酬金,而是直接将数据库文件删除后骗取酬金,企业一旦中招将会蒙受严重损失。
更多推荐相关信息:
- SOL突破52 USDT创新高,日内涨逾26%
- 央视财经:全球持有BTC的上市公司达22家,总市值逾98.4亿美元
- Mark Cuban:若BitPay添加支持,达拉斯小牛队乐意接受ADA支付
- Pinknode将于今晚在Polkastarter进行IDO并上线Uniswap
- 跨链IDO平台KList种子轮获Advgrowth Fund等机构投资
- LBANK蓝贝壳AKITA(Akita Inu)4月20日上线至今上涨1071%
- 美国纽约法院定于明年3月对BitMEX前高管进行审判
- dYdX已上线DOGE品种的USDC本位永续合约
- 欧易OKEx将于今日19:00开放CSPR/USDT市场交易
- OKExChain首个Dex项目AISwap将于5月12日正式登陆