瑞星:国产操作系统也会感染病毒 最新挖矿病毒针对Linux系统
6月5日 , 瑞星安全研究院率先截获了知名挖矿病毒DTLMiner的最新变种 , 该变种此次针对Linux操作系统 , 经过瑞星安全专家的测试发现 , 该病毒几乎可感染所有基于Linux内核的系统 , 其中的挖矿模块目前可在基于x86-64架构的国产操作系统中运行 。 瑞星提醒广大企业用户 , 随着技术的不断迭代 , 跨平台的病毒将越来越多 , 用户一定要抛弃Linux系统没有病毒的传统思维 , 做好安全防护 。 目前 , 瑞星ESM防病毒系统的Windows版、信创版及涉密版均已进行升级 , 可对该病毒进行有效拦截和查杀 。
----瑞星:国产操作系统也会感染病毒 最新挖矿病毒针对Linux系统//----
图:国产操作系统感染最新DTLMiner变种
----瑞星:国产操作系统也会感染病毒 最新挖矿病毒针对Linux系统//----
瑞星:国产操作系统也会感染病毒 最新挖矿病毒针对Linux系统。图:瑞星ESM成功查杀DTLMiner最新变种
瑞星:国产操作系统也会感染病毒 最新挖矿病毒针对Linux系统。瑞星安全专家介绍 , DTLMiner是近年来极其活跃的一个挖矿病毒 , 病毒作者不断更新病毒传播手段并快速应用新技术 , 几乎每周都对其进行更新 。 病毒一旦成功入侵就会在中毒设备上进行挖矿 , 从而导致计算机资源被非法占用 , 无法正常工作 。 截至目前 , DTLMiner挖矿木马使用的传播方式有:“永恒之蓝”漏洞、U盘传播(利用“震网三代”【CVE-2017-8464】漏洞)、SMB共享(域账户弱口令)、MSSQL弱口令、RDP弱口令、SSH弱口令、SSH公钥登录、Redis未授权访问以及钓鱼邮件 , 在执行过程中还会抓取系统内密码来扩充自己的弱密码库 , 提高利用弱口令入侵的成功率 。
防御建议:
1、安装永恒之蓝漏洞补丁、"震网三代”(CVE-2017-8464)漏洞补丁、BlueKeep(CVE-2019-0708)漏洞补丁以及SMBGhost(CVE-2020-0796)漏洞补丁 , 防止病毒通过漏洞植入;
2、及时跟进打好Office套件相关补丁;
3、系统和数据库不要使用弱口令账号密码;
4、修改Redis的默认端口并为Redis配置密码验证 , 禁用Redis内的高危命令;
5、多台机器不要使用相同密码 , 病毒会抓取本机密码 , 攻击局域网中的其它机器;
6、安装杀毒软件 , 保持防护开启 。 对于来历不明、内容敏感以及引导关闭杀毒软件和Office宏安全特性的文档保持高度警惕 。
推荐阅读
- 铁血观世界|发射时筒体发红发亮,网友看着都烫手,国产80毫米口径火箭筒
- 周一见|高质量国产网剧(五):《你好,旧时光》,李兰迪才是心目中的高中女生
- ZAKER汽车|帝豪破8万辆,逸动大涨61%,红旗H5第八,1-5月国产轿车销量排名
- 【SUV】哪些国产SUV价格真香?这三款必须在榜单之中,最后一台实至名归
- 车家号|Z世代偏爱国产车,中国品牌将把控未来汽车市场!,近50%
- 汽车车集结号|起步2.0T,买不起卡宴选它,李书福不给大众活路!国产“奥迪Q5”上市
- 辣妹盘点酱|华为mate30即将悲惨让路价崩,国产手机最期待首发鸿蒙华为mate40
- 机智玩机机 中国果粉细数苹果iOS14“罪状”:完全被国产手机系统吊打!
- 驱动之家辽宁第一台国产 PC 下线:年产 10 万台、价值 35 亿元
- 互联网乱侃秀|国产128L产品将推出,打破美、韩垄断局面,内存市场迎变局
