腾讯安全:新型挖矿木马“快Go矿工”猛攻企业设备 IT行业成重灾
近日 , 腾讯安全御见威胁情报中心捕获到一个利用多种攻击方式在内网传播的挖矿木马“快Go矿工” 。 该木马利用永恒之蓝漏洞(MS17-010)攻击内网 , 并在中毒电脑中植入挖矿和远控木马 。 据统计 , 该病毒攻击地区分布在全国各地 , 广东、江苏、河南、北京是受到攻击的重灾区 。 从行业来看 , 受病毒影响最严重的是IT行业 , 约占21% , 目前已有近万台设备受到波及 。
因该病毒在使用的C2域名中包含“kuai-Go” , 腾讯安全技术专家将其命名为“快Go矿工” 。 对于已中招的企业用户 , 建议尽快安装“永恒之蓝”等漏洞相关补丁 , 推荐使用腾讯御点终端安全管理系统进行查杀 。
----腾讯安全:新型挖矿木马“快Go矿工”猛攻企业设备 IT行业成重灾区//----
(图:腾讯御点终端安全管理系统可实时拦截该木马)
据腾讯安全技术专家介绍 , 该木马利用双脉冲星、永恒浪漫、永恒之蓝等攻击工具 , 对企业网络发动攻击 , 同时在被感染电脑中进行搜集信息、上传下载文件、键盘记录、执行任意程序等操作 , 中毒电脑面临机密信息泄露风险 。 截止目前 , 该木马已挖矿获得门罗币242.7个 , 折合人民币9万余元 。
----腾讯安全:新型挖矿木马“快Go矿工”猛攻企业设备 IT行业成重灾区//----
(图:“快Go矿工”矿池挖矿收益)
此次“快Go矿工”利用的漏洞 , 正是曾被WannaCry等多种著名勒索病毒使用的永恒之蓝漏洞 。 自2017年微软发布永恒之蓝相关漏洞补丁之后 , 截至目前 , 仍有约30%未修复的企业用户面临被攻击的风险 , 给网络安全埋下了巨大隐患 。
腾讯安全:新型挖矿木马“快Go矿工”猛攻企业设备 IT行业成重灾区。 事实上 , 不法黑客对易用又稳定的漏洞可谓爱不释手 , 典型的当属永恒之蓝系列漏洞 。 2017年5月 , 不法黑客利用该漏洞主动传播蠕虫式勒索病毒 , 开启了以WannaCry为代表的勒索病毒时代 , 有150多个国家和地区的超过20万台电脑遭到侵袭 , 包括政府、医疗、交通在内的多个部门受到影响 。 2018年3月 , 腾讯安全御见威胁情报中心监测发现 , WannaMiner挖矿木马利用永恒之蓝漏洞在局域网内传播 , 致使国内600多家企业超3万台电脑遭感染 。 2018年12月 , 借用某公司软件升级通道传播的某个永恒之蓝下载器 , 经历了20多个版本的迭代 , 依然活跃在病毒界 , 对企业安全造成不小威胁 。
面对此次来势汹汹的“快Go矿工”木马 , 腾讯安全反病毒实验室负责人马劲松提醒企业用户注意内网安全防范 , 尽量关闭135、139、445等不必要的网络端口;及时下载并更新Windows系统补丁并修复永恒之蓝系列漏洞 , 或尝试手动方法清除;同时对重要文件和数据(数据库等数据)进行定期非本地备份 。
此外 , 腾讯安全技术专家建议 , 企业用户可全网安装腾讯御界高级威胁检测系统 , 检测未知黑客的各种可疑攻击行为 。 腾讯御界高级威胁检测系统 , 是基于腾讯反病毒实验室的安全能力、依托腾讯在云和端的海量数据 , 研发出的独特威胁情报和恶意检测模型系统 。 能及时阻止不法黑客入侵 , 全方位保障企业自身的网络安全 。
推荐阅读
- 『浏览器』奇安信可信浏览器正式发布 打造信创生态安全纽带
- 『腾讯游戏』利润突破20亿,三七互娱冲刺2020增量市场
- 【腾讯科技】全球应用市场第一季度大爆发:花费达234亿美元创纪录 时长增20%
- 「央视网」北约秘书长:北约军事同盟的安全没有因新冠病毒而减弱
- #小梁先生呢#安全感应该不错,搞笑GIF:有个能打的女朋友
- 「车家号」汽车座椅除了舒适性还有什么功能?汽车座椅还涉及到安全问题!
- 云安全联盟区块链安全工作组启动,e签宝助力推动区块链安全发展
- 你的NMN安全吗?基因港、赛立复、瑞维拓的NMN安全吗?
- 【极速聊科技】微保「慢中生快」:腾讯式保险的生长哲学
- 福特汽车推出道路边缘探测功能,进一步保证行车安全
