您的位置:首页 > 互联网

NSAFtpMiner利用多个NSA工具扩散 腾讯电脑管家可全面拦截

发布时间:2018-10-02 21:32:14  来源:3CGO科技    采编:孙月  背景:

  近日,腾讯智慧安全御见威胁情报中心监测发现,不法黑客通过1433端口爆破入侵SQL Server服务器,植入远程控制木马并安装为系统服务,然后利用远程控制木马进一步加载挖矿木马进行挖矿。用户电脑不知不觉间沦为不法分子“挖矿”的工具,电脑算力被占用,同时极有可能带来一系列网络安全风险。

  截止目前,该木马现已累计感染约3万台电脑。腾讯智慧安全御见威胁情报中心实时拦截该挖矿木马的入侵,将其命名为“1433爆破手矿工”,并提醒广大用户加强防范,及时修复漏洞补丁。

(图:NSAFtpMiner传播趋势)

  据腾讯安全技术安全专家介绍,不法黑客除了利用感染木马电脑挖矿外,还会下载NSA武器攻击工具继续在内网中攻击扩散,若攻击成功,会继续在内网机器上安装该远程控制木马。在内网攻击中,“1433爆破手矿工”可使用的漏洞攻击工具之多,令人咋舌。其加载的攻击模块几乎使用了NSA武器库中的十八般武器,Eternalblue(永恒之蓝)、Doubleplsar(双脉冲星)、EternalChampion(永恒冠军)、Eternalromance(永恒浪漫)、Esteemaudit(RDP漏洞攻击)等多种漏洞攻击工具皆可被黑客利用实施内网攻击。

(图:NSAFtpMiner攻击流程)

  “1433爆破手矿工”此轮攻击只是为了挖矿获利,而实际上,一旦黑客攻击成功,就会获得系统完全控制权。因此,一旦电脑“中招 ”,对企业用户来说,窃取机密信息、利用中毒电脑攻击其他电脑、在内网植入勒索病毒彻底瘫痪网络等风险均有可能出现。

  值得注意的是,早在2017年3月方程式黑客组织就已公开NSA工具包,但时隔一年半之久,仍有大量企业未修复这些高危漏洞。腾讯御见威胁情报中心呼吁,企业网管应立刻采取行动,对系统高危漏洞进行修补,立刻纠正Web服务器使用弱密码,以保护企业信息系统不被入侵破坏。

(图:腾讯安全企业级产品御点)

  为避免此类不法黑客攻击事件再次发生,腾讯电脑管家安全专家、腾讯安全反病毒实验室负责人马劲松提醒企业网管:加固SQL Server服务器,修补服务器安全漏洞,切勿使用弱口令,防止不法黑客暴力破解;同时在原始配置基础上更改默认1433端口设置,并且设置访问规则,拒绝1433端口探测;最后,马劲松建议网站管理员御点终端安全管理系统,通过终端杀毒和修复漏洞统一管控,以及策略管控等全方位的安全管理功能,可帮助企业管理者全面了解、管理企业内网安全状况、保护企业安全。

  声明:本文仅为传递更多网络信息,不代表3CGO科技观点和意见,仅供参考了解,更不能作为投资使用依据。


返回网站首页 本文来源:3CGO科技

本文评论
黄章揭秘魅族16s:比便宜贵一点才有空间做到更好
3月29日消息,有魅友在魅族社区发帖表“支持魅族一
日期:04-30
雷蛇Razer Phone 2安卓9 Pie内核源代码公布
3月22日消息 雷蛇上个月向Razer Phone 2用户推送了安
日期:04-30
苏宁全民焕新节电视悟空榜:传统国产大佬相争 小米得利
距离2009年的家电以旧换新已经过去了十年,这十年之中家
日期:04-30
华为nova 5i Pro设计图出炉:浴霸四摄+打孔屏
6月23日消息 华为于21日推出了nova 5系列,其中包括nova
日期:06-26
首部区块链游戏开发者纪录片《我是游戏开发者》即将上线
相较于2018年,2019年春的区块链行业要冷静许多。 冷静
日期:04-30
DigiX数字生活节重庆站 探索更美好数字生活
3月21-25日,由华为终端云服务主办的DigiX数字生活节正
日期:04-29
重新定义安全路由?360发布会倒计时暗藏玄机
3月28日,“老周的IoT春季发布会”就将在北京
日期:05-15
腾讯新设产业、内容两大事业群 汤道生任宇昕坐镇
9月30日上午消息,腾讯今早宣布战略升级,原有七大事业群
日期:10-02
315三星8K苏宁预售火爆,还是逃不过真香定律
3月13日,三星宣布QLED 8K电视Q900系列中国区正式开售。
日期:04-30
花式吊打其他厂商,联想体脂秤如何胜出?
如今,人们对健康越来越重视,对于一些与健康相关的产品也
日期:10-02
vivo X27信息汇总:全面升级的新拍照神器更进一步
3月19日vivo将在海南三亚发布新机X27,届时我们将看到这
日期:04-30
三星Galaxy S10系列全国开售 高端手机市场领先华为
近期,国际研究机构Counterpoint发布了2018年第四季度全
日期:04-30