您的位置:首页 > 互联网

NSAFtpMiner利用多个NSA工具扩散 腾讯电脑管家可全面拦截

发布时间:2018-10-02 21:32:14  来源:3CGO科技    采编:孙月  背景:

  近日,腾讯智慧安全御见威胁情报中心监测发现,不法黑客通过1433端口爆破入侵SQL Server服务器,植入远程控制木马并安装为系统服务,然后利用远程控制木马进一步加载挖矿木马进行挖矿。用户电脑不知不觉间沦为不法分子“挖矿”的工具,电脑算力被占用,同时极有可能带来一系列网络安全风险。

  截止目前,该木马现已累计感染约3万台电脑。腾讯智慧安全御见威胁情报中心实时拦截该挖矿木马的入侵,将其命名为“1433爆破手矿工”,并提醒广大用户加强防范,及时修复漏洞补丁。

(图:NSAFtpMiner传播趋势)

  据腾讯安全技术安全专家介绍,不法黑客除了利用感染木马电脑挖矿外,还会下载NSA武器攻击工具继续在内网中攻击扩散,若攻击成功,会继续在内网机器上安装该远程控制木马。在内网攻击中,“1433爆破手矿工”可使用的漏洞攻击工具之多,令人咋舌。其加载的攻击模块几乎使用了NSA武器库中的十八般武器,Eternalblue(永恒之蓝)、Doubleplsar(双脉冲星)、EternalChampion(永恒冠军)、Eternalromance(永恒浪漫)、Esteemaudit(RDP漏洞攻击)等多种漏洞攻击工具皆可被黑客利用实施内网攻击。

(图:NSAFtpMiner攻击流程)

  “1433爆破手矿工”此轮攻击只是为了挖矿获利,而实际上,一旦黑客攻击成功,就会获得系统完全控制权。因此,一旦电脑“中招 ”,对企业用户来说,窃取机密信息、利用中毒电脑攻击其他电脑、在内网植入勒索病毒彻底瘫痪网络等风险均有可能出现。

  值得注意的是,早在2017年3月方程式黑客组织就已公开NSA工具包,但时隔一年半之久,仍有大量企业未修复这些高危漏洞。腾讯御见威胁情报中心呼吁,企业网管应立刻采取行动,对系统高危漏洞进行修补,立刻纠正Web服务器使用弱密码,以保护企业信息系统不被入侵破坏。

(图:腾讯安全企业级产品御点)

  为避免此类不法黑客攻击事件再次发生,腾讯电脑管家安全专家、腾讯安全反病毒实验室负责人马劲松提醒企业网管:加固SQL Server服务器,修补服务器安全漏洞,切勿使用弱口令,防止不法黑客暴力破解;同时在原始配置基础上更改默认1433端口设置,并且设置访问规则,拒绝1433端口探测;最后,马劲松建议网站管理员御点终端安全管理系统,通过终端杀毒和修复漏洞统一管控,以及策略管控等全方位的安全管理功能,可帮助企业管理者全面了解、管理企业内网安全状况、保护企业安全。

  声明:本文仅为传递更多网络信息,不代表3CGO科技观点和意见,仅供参考了解,更不能作为投资使用依据。


返回网站首页 本文来源:3CGO科技

本文评论
一文看懂上海自动驾驶:政策、竞争与企业
随着上海车展的持续火热,作为中国最具国际化风范的一座
日期:04-30
Flyme 7体验版9月18日更新:快捷开关新增“低电量模式”
全新的Flyme 7除了带来性能和智能两大升级外,对用机效
日期:10-02
AirPower因散热问题没解决,或遭苹果放弃?
9月18日,根据外媒报道称,由于始终未能解决AirPower的多
日期:10-02
专访IFS亚太、中东及非洲大区总裁Stephen Keys
企业数字化转型是一场敏捷化竞赛 IFS亚太、中东及非洲
日期:10-02
“流行音乐+汽车文化+互动娱乐”三位一体,易车打造业内首个汽车音乐节
9月23日,由中国领先的汽车互联网企业易车主办、欧尚汽
日期:10-02
苹果iPhone XS系列不支持5G网络,但4G网络接入速度更快
9月15日消息,苹果公司最新推出的iPhone XS和XS Max并不
日期:10-02
三摄神器 智慧美拍——三星Galaxy A40s的拍摄秘籍
2019年4月17日,三星电子携全新中端旗舰产品Galaxy A系
日期:04-30
专家:欧盟对谷歌反垄断罚款力度不够 且来得太晚
保持对Android的控制对于谷歌继续占据主导地位是至关
日期:10-02
亚马逊发布能使语音助手Alexa控制第三方设备的芯片
9月21日消息,据国外媒体报道,亚马逊公司(Amazon)向电子
日期:10-02
“别人家小孩”也这么长大:李彦宏曾被罚站、被老师怼
有这么一个人,他是无数中国人成长过程中最大的竞争对手
日期:05-15
“退货”这件大生意:谁正在成为逆向物流的独角兽?
电商年中大促渐入佳境,与往年类似,打折促销、快递包裹规
日期:10-02
Flyme 7新体验版发布,One Mind个人助理新增超实用功能
Flyme 7.8.7.24 beta 版今天发布,适配PRO 7高配版、PRO
日期:10-02