女人被狂躁到高潮呻吟小说,蜜桃成人网,女人与公豬交交30分钟视频,久久无码精品一区二区三区,浓毛老太交欧美老妇热爱乱

騰訊安全:上萬(wàn)臺(tái)MSSQL服務(wù)器淪為門(mén)羅幣礦機(jī)

新型挖礦木馬來(lái)了!近日,騰訊安全威脅情報(bào)中心檢測(cè)到針對(duì)MSSQL服務(wù)器攻擊的挖礦木馬,該挖礦木馬主要針對(duì)MSSQL服務(wù)進(jìn)行爆破弱口令攻擊,爆破成功后會(huì)植入門(mén)羅幣挖礦木馬進(jìn)行挖礦。據(jù)騰訊安全評(píng)估,截止目前已有上萬(wàn)臺(tái)服務(wù)器淪為門(mén)羅幣礦機(jī)。對(duì)此,騰訊安全專家提醒企業(yè)應(yīng)避免使用弱口令。同時(shí),騰訊安全終端安全管理系統(tǒng)已可攔截查殺該挖礦木馬。

騰訊安全:上萬(wàn)臺(tái)MSSQL服務(wù)器淪為門(mén)羅幣礦機(jī)

據(jù)騰訊安全專家介紹,該黑產(chǎn)團(tuán)伙對(duì)MSSQL服務(wù)器進(jìn)行爆破成功后,會(huì)下載執(zhí)行HFS服務(wù)器上的惡意文件。從挖礦木馬的HFS服務(wù)器計(jì)數(shù)估計(jì),已有上萬(wàn)臺(tái)MSSQL服務(wù)器被植入挖礦木馬,另有數(shù)十臺(tái)服務(wù)器被安裝后門(mén)。挖礦木馬HFS文件列表如下。

騰訊安全:上萬(wàn)臺(tái)MSSQL服務(wù)器淪為門(mén)羅幣礦機(jī)

需要注意的是,攻擊者在失陷服務(wù)器上下載frpc內(nèi)網(wǎng)穿透工具安裝后門(mén),并添加用戶以方便入侵者遠(yuǎn)程登錄該服務(wù)器的行為,會(huì)進(jìn)一步增加黑客入侵風(fēng)險(xiǎn),使企業(yè)數(shù)據(jù)庫(kù)服務(wù)器淪陷而導(dǎo)致嚴(yán)重信息泄露事件發(fā)生。其中,Dllhost.exe是一款開(kāi)源的內(nèi)網(wǎng)穿透工具Frpc,Bat負(fù)責(zé)生成frpc配置文件,以及設(shè)置服務(wù)啟動(dòng)項(xiàng),目的是將本機(jī)的3389端口暴露給黑客服務(wù)器,黑客可直接通過(guò)RDP連接到受害服務(wù)器,進(jìn)而控制企業(yè)內(nèi)網(wǎng)。

騰訊安全:上萬(wàn)臺(tái)MSSQL服務(wù)器淪為門(mén)羅幣礦機(jī)

面對(duì)日益猖獗的黑產(chǎn)團(tuán)伙,騰訊安全專家建議企業(yè)從多方面采取措施,保障服務(wù)器安全。首先,企業(yè)應(yīng)加強(qiáng)網(wǎng)絡(luò)安全意識(shí),努力提高安全防范能力。其次,企業(yè)應(yīng)在所有服務(wù)器上避免使用弱口令,爆破攻擊通常是黑客試水的第一步,使用弱口令非常容易導(dǎo)致企業(yè)資產(chǎn)被入侵。此外,為避免遭遇該挖礦木馬迫害,騰訊安全建議政企機(jī)構(gòu)部署專業(yè)防護(hù)軟件。

值得一提的是,目前騰訊安全旗下安全產(chǎn)品已針對(duì)該挖礦木馬的入侵行為進(jìn)行檢測(cè)和攔截。其中,騰訊安全主機(jī)安全支持MSSQL弱密碼檢測(cè),支持查殺該挖礦木馬。此外,騰訊安全主機(jī)安全還提供云上終端的防毒殺毒、防入侵、漏洞管理、基線管理等。騰訊安全終端安全管理系統(tǒng)能夠提供企業(yè)終端的防毒殺毒、防入侵、漏洞管理、基線管理等能力,幫助查殺該團(tuán)伙入侵釋放的挖礦程序,內(nèi)網(wǎng)端口映射工具。

(免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。
任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書(shū)面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開(kāi)相關(guān)鏈接。 )