首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
您找到你想要的搜索结果了吗?
是的
没有找到

挖矿大数据:黑客最钟爱门罗币

鼎实验室通过对矿池地址进行统计和归类,发现上入侵挖矿币种主要是门罗币(XMR)、氪石币(XCN)和以利币(ETN)。.../s提供了门罗币13.6%的算力;  xmr.pool.minergate.com 的算力也达到26.50MH/s;这些均是上黑客入侵挖矿使用的主要矿池,意味着上存在漏洞而被入侵挖矿的机器就是其中的矿工...下图为鼎实验室对 xmr.pool.minergate.com 影响机器数量在一定时间内进行的分布统计。 ?...安全建议 基于以上鼎实验室对上入侵挖矿主要特征的总结,可以发现黑客入侵挖矿的主要目标是存在通用安全漏洞的机器,所以预防入侵挖矿的主要手段就是发现和修复漏洞: 1)可以根据业务情况使用腾讯云安全组或者服务器自带防火墙关闭非业务需要的端口...相关能力通过腾讯开放出来,为用户提供黑客入侵检测和漏洞风险预警等服务,帮助企业解决服务器安全问题。 ?

3.3K50

解读︱SSH 暴力破解攻击瞄准这类用户,小心你的设备被利用挖矿

想象有一天,家里的大门随时被轻易打开,然后被盗窃、放炸弹、装偷听器等等?...所以,接下来我们针对这一期报告划重点——提醒用户如何更加有效地堤防SSH 暴力破解:  您是属于容易中招的用户群?  ...《报告》指出,SSH 暴力破解攻击目标主要分为 Linux 服务器(包括传统服务器服务器等)与物联网设备。..., xige 挖以太币 ETH,xig 挖门罗币 XMR。...未来攻击者还将继续租用国外的服务器进行大规模攻击。 攻击源地域:遍布全球160多个国家 由《报告》可知,鼎实验室最近统计到的SSH 暴力破解攻击来自160多个国家。

2.9K20

精读《全链路体验浏览器挖矿

开始挖矿! 如下图 不错, 数字已经在跳动, 风扇开始工作, 永无尽头的挖矿已经开始了. 那么重要的是, 挖出来的加密货币在哪呢?...那么为什么可以在浏览器里挖矿? 为什么可以很多用户在多个终端浏览器同时为同一个人 (你) 挖矿? 我们知道, 挖矿是对加密货币产生机制的俗称....为什么要算XMR而不是比特币或者其他? 既然第一个算出的赢家通吃所有, 为什么我的收益却是线性的? 这种描述来看岂不是算力最大的一方永远都能算出结果而其他人颗粒无收?...已经知道coinhive帮我们接入它的矿池, 让再小的算力也按比例得到产出. 但是还有什么呢?...最关键的一点, coinhive是怎样把一个完整的mining过程拆分成小块, 让一个或许并不强大的设备上的浏览器, 也快速接收task, 快速完成并且即时上传的呢? 废话不多说, 打开源码.

49410

SSH僵尸主机挖矿木马预警

XMR(门罗币)是目前比特币等电子货币的一种,以其匿名性,支持CPU挖矿,以及不菲的价格等特点,得到了“黑产”的青睐。瀚思科技挖掘出黑产利用互联网服务器进行挖矿的通用模式,以及多个挖矿后台更新服务器。...攻击和挖矿方式显示黑产组织在相互竞争、木马更新等方面较去年又上了一个台阶。 ? 门罗币价格走势图 事件描述 近日,黑客利用SSH暴力破解服务器后种植挖矿木马,我们追踪到了其多个后台更新服务器。...下图是两种类型挖矿木马杀掉其他木马的方式比较: ? 黑客的获利估计 从目前的样本获取的钱包地址来看,之前的挖矿币池已经向攻击者的钱包提交了34个XMR(约合8500美元,以当天价格$250计算)。...但由于被矿池判定为僵尸网络非法挖矿,该钱包剩余的7个XMR已被冻结: ?...从目前掌握的情报,综合溯源到的10多台服务器访问信息、钱包地址,该攻击者目前至少已经控制了3万多台主机,获取了约300多个门罗币,以目前的XMR(门罗币)价格已近10万美元。

1.3K90

手机”上搭载气象应用

服务器的“手机”产品,将覆盖云游戏、应用、VR和办公等四个场景。这是5G时代到来的又一个落地应用场景。今天就来聊聊手机上与气象应用。 ? 什么是“手机”呢?...所谓手机,从字面上可以理解为一台运行在云端的虚拟手机,也就是把手机上的应用都转移到云端,原本需要手机终端提供的计算、存储能力,都改由云端服务器来提供。...由此可见,“手机”依然是计算技术的延伸发展。国内除了百度,华为也在发展“手机”。 ?...在《5G消息会成为气象短信的春天?》...“手机”会成数字化时代的应用潮流?现在还不得而知!但是不去将创新应用新技术,气象现代化就只能是“纸上谈兵”了! ? 今天的话题就说到这里,祝大家五一劳动节快乐。

4.4K10

XMR恶意挖矿案例简析

本文简析通过蜜罐获取的XMR恶意挖矿事件:攻击者通过爆破SSH获取系统权限,配置root用户免密登录,并下载及执行XMR 挖矿程序,及XMR 网页挖矿程序。...XMR挖矿程序耗肉鸡CPU/GPU资源,网页挖矿程序耗访问肉鸡服务器JS 网页的客户端资源 。 ?...1)挖矿配置文件com.json 通过配置文件查看到XMR数字货币的挖矿算法、挖矿地址和钱包地址等: { #XMR门罗币的主要共识机制(挖矿算法):cryptonight "algo": "cryptonight...五、小结 攻击者通过SSH暴力破解获取系统账号后,一方面通过下载及运行ELF二进制挖矿程序,利用系统CPU/GPU资源进行XMR(门罗币)挖矿;另一方面,通过在系统里面的JS文件中插入JS网页挖矿的代码...,利用远程访问系统JS网页的客户端资源进行XMR网页挖矿

2.3K20

挖矿病毒DDG的分析与清除

今天突然收到“阿里”的告警短信: 尊敬的****:盾云安全中心检测到您的服务器:*.*.*....*(app)出现了紧急安全事件:挖矿程序,建议您立即登录云安全中心控制台-安全告警查看事件详情,并根据事件建议的方案进行处理。 于是登上“盾云安全中心”查看,发现安全提示: ?...#病毒清除(第二次)# 没过多久,再次收到“阿里”报警短信: 盾检测到您的服务器正在通过HTTP请求,尝试连接一个可疑恶意下载源,可能是黑客通过运行指令、恶意进程等方式从远程服务器下载恶意文件,危害服务器安全...可以看到它在这里做了好几件事,首先是往/etc目录下面下载以下文件: /etc/config.json:挖矿配置文件,包含钱包地址与挖矿参数等; /etc/sysupdate:XMR挖矿程序主体; /etc.../sysupdates:XMR挖矿程序主体备份; /etc/sysguard:根据获取到的系统版本下载针对性Payload执行,包含通信模块用于监控并保证病毒的正常运行以及更新; /etc/networkservice

2.7K20

事件分析 | 门罗币挖矿新家族「罗生门」

本文作者:murphyzhang@鼎实验室 一、前言 腾讯安全鼎实验室通过部署的威胁感知系统捕获了一批挖矿样本(具有同源性),是一批可挖取门罗币(xmr)的挖矿病毒。...由于目前能对付此病毒的杀软极少,且该病毒通过入侵的赌博网站服务器进行病毒传播、挖矿,让真相扑朔迷离,鼎实验室威胁情报小组将本次门罗币挖矿新家族命名为「罗生门」。...通过这种广撒网的方式,犯罪团伙收获不少门罗币。...挖矿团伙若是入侵了赌博网站,利用其作为病毒服务器传播挖矿病毒,这也不是不可能。...相关能力通过腾讯开放出来,为用户提供黑客入侵检测和漏洞风险预警等服务,帮助企业解决服务器安全问题。

1.3K20

事件分析 | 门罗币挖矿新家族「罗生门」

腾讯安全鼎实验室通过部署的威胁感知系统捕获了一批挖矿样本(具有同源性),是一批可挖取门罗币(xmr)的挖矿病毒。...由于目前能对付此病毒的杀软极少,且该病毒通过入侵的赌博网站服务器进行病毒传播、挖矿,让真相扑朔迷离,鼎实验室威胁情报小组将本次门罗币挖矿新家族命名为「罗生门」。...通过这种广撒网的方式,犯罪团伙收获不少门罗币。...挖矿团伙若是入侵了赌博网站,利用其作为病毒服务器传播挖矿病毒,这也不是不可能。...相关能力通过腾讯开放出来,为用户提供黑客入侵检测和漏洞风险预警等服务,帮助企业解决服务器安全问题。

1.6K10

虚拟货币挖矿检测与防御

所以一些被攻陷的主机常常也被植入挖矿木马,开始偷偷地消耗服务器资源来挖矿,甚至企业的内鬼也会给服务器安装挖矿木马,防不胜防。 作为企业,如何检测防范挖矿这种危害行为?...比如常见的XMR(门罗币)挖矿程序xmrig4、xmr-stak5则会将上述的协议进行修改。门罗币简化了上述流程,通过login方法来进行认证和订阅。...比如未授权访问漏洞、Web服务远程代码执行漏洞、服务器系统组件漏洞等; (2)攻击者将挖矿木马上传到受害主机后,启动木马程序自动实现持久化运行和自身隐藏。...五、结尾 不管是通过网络层的宙斯盾流量安全分析还是主机层的洋葱EDR,我们在检测挖矿木马的检测方面都做了大量的工作,既保护了自身业务的安全和稳定,也通过安全产品能力输出为客户提供安全保障(比如上述能力已整合到腾讯主机安全产品...“镜”),挖矿治理是需要全行业的合作,欢迎与大家一起探讨合作解决。

2.7K20

虚拟桌面服务器连多少个终端,这些终端会卡

我们都知道,服务能够为我们企业带来很多的便利,比如说满足企业的员工办公需求,能够取代传统电脑带来的各项服务,但是民桌面他也是集成在一个服务器上面的,那么,这个服务器,它的性能到底能够支持我们多少个终端提供服务呢...我相信这个问题,大家也都没有去了解过,因为基本上就是直接开始使用了也不会去测试,那么今天就来给大家分析一下,虚拟桌面服务器连多少个终端。...一.虚拟桌面服务器连多少个终端 我们都知道服务器能够支持多少终端是取决于服务器的性能的,但是我们目前市面上的服务器性能其实都相差不大,我们在没有拓展性能的情况下测试了服务器的性能,通过模拟桌面的实时使用功能...二.虚拟桌面服务器终端过多会卡 我们都知道,服务器与传统服务器的优势就在于能够更好的去节省成本和提高各项性能。...虚拟桌面服务器连多少个终端是有限制的,但是我们却不得不承认,服务器的出现,大大改变了我们的生活和生产方式,很多情况下,能够更好地去满足办公场景的需求。

7.2K20

事件分析 | 一起攻击者利用 Redis 未授权访问漏洞进行新型入侵挖矿事件

| 本文作者 hanochzhang、 jaryzhou 近日,腾讯安全鼎实验室发现一起针对服务器利用 Redis 未授权访问漏洞的入侵挖矿事件,和以往研究发现的入侵挖矿行为相比,此次入侵行为更具有针对性...,主要瞄准大型服务商提供的服务器,并且入侵手法更高级,具备扫描感染、进程隐藏等多种能力。...; ➢ 从 ident.me 站点获取要感染的 IP 地址,多是大型服务提供商的服务器地址; ➢ 采用对抗手段,卸载安全产品,极有可能是针对服务器的入侵挖矿行为; ➢ 在 root 和 ubuntu...因此在 Linux 上执行 top 命令并不能看到挖矿的进程。 ☞ downloadrunxm 函数 ? downloadrunxm 下载挖矿配置文件,并根据服务器操作系统位数下载合适的挖矿程序。...,另一个是挖矿工具 xmr-stak,github 地址为 https://github.com/fireice-uk/xmr-stak,版本为v2.4.7。

1.5K20

一个Linux平台的门罗币挖矿木马的查杀与分析

rootv2.sh lower.sh lowerv2.sh bashd 基于https://github.com/fireice-uk/xmr-stak-cpu的一个挖矿组件,x64,ELF bashe.../xmr-stak-cpu,是一个通用的挖矿项目,支持CPU,AMD与NVIDIA GPU,用于挖“门罗币”。...可确定其是基于开源代码xmr-stak 2.4.2编写的一个针对门罗币的挖矿木马。 bashd代码分析 该木马用于针对“门罗币”挖矿的组件,x64架构的ELF格式文件。...通过代码相似性分析可确定该程序是基于xmrig 2.5.2开源项目开发的一个基于CPU的针对Monero(XMR)的挖矿木马。 ?...关于挖矿木马如何防范与其他恶意代码以及入侵事件如何防范一样,实际上均是老生常谈的话题,最重要的一点还是企业需要正视网络安全的重要性,及时对系统以及应用打补丁,定期组织安全人员进行服务器的维护,提高企业员工的安全意识等等

2.3K40

桌面需要搭建一个服务器?没有服务器桌面能用

桌面是近年来非常流行的一种电脑使用方式,能够为用户提供更快速的分布式部署类型的工作,已经成为了很多企业使用算力的主要方式。那么用桌面需要搭建一个服务器?没有服务器桌面正常使用?...用桌面需要搭建一个服务器 一般来说桌面目前在网络上有很多服务商都可以提供这项服务,使用第三方的桌面服务会自动获得服务器的功能支持。...没有服务器桌面可以使用 很多人往往会将桌面和服务器分开来看,甚至会提出用桌面需要搭建一个服务器?...这样的问题,其实桌面的使用需要三个方面的支持,终端、桌面和服务器这三者是缺一不可的,没有了服务器的存在桌面也将失去其主要的功能,因此从这一点看桌面是无法单独存在的,必须要要有网络和服务器的支持...用桌面需要搭建一个服务器

29.4K10

堡垒机管控的服务器本地?什么是堡垒机?

也有不少小伙伴们会遇到一个问题:堡垒机管控的服务器本地?下面我们一起来学习一下。 堡垒机管控的服务器本地? 首先告诉大家,堡垒机管控的服务器本地当然是可以连接的。...可以通过ssh的方式登录堡垒机,然后通过隧道,对服务器进行监听。点击确定,对服务器进行连接,然后会弹出一个弹窗,随后输入动态验证码,单击确定后,就代表隧道已经成功建立。...此时就可以对内部服务器进行连接,整个步骤操作起来也是相当简单的。 什么是堡垒机? 随着堡垒机技术的突飞猛进,近年来相信大家也经常听说堡垒机这一概念。...实际上它是在计算的浪潮下发展出来的新型产物,相较于传统型堡垒机有很大的优势。...堡垒机每隔一段时间就会有新的版本更新,因此对于用户的需求也能够一一满足,对于当下这个瞬息万变的网络社会来说,拥有较强的实用性。 堡垒机管控的服务器本地?大家可以根据上文中的介绍找到答案。

6.3K20

桌面服务器安装配置要求高桌面好用

桌面越来越常见,很多企业和公司都会选择它。一来可以让数据更加安全,二来可以加强公司对员工的约束,让办公变得更加高效率。那么,桌面服务器安装配置要求高桌面好用?...桌面服务器安装配置要求高? 其实现在大多数办公电脑的配置已经非常不错了,因此大多数电脑完全可以带的动桌面。所以如果真要回答桌面服务器安装配置要求高这个问题,我们的回答是:对配置的要求并不高。...大家需要知道的是,所有客户端的计算都不是在服务器上运行,而是在本地。因此对服务器配置的要求一点也不高。 桌面好用?...桌面其实已经拥有很多赞誉了,大家为什么会对它赞不绝口,除了它能够帮助用户节省很多成本以外还有很多肉眼可见的优势。首先,从数据安全上来说,它的安全性非常高。...另外,从维护上来说,桌面的维护比传统的方式要简单很多。如果出现故障,桌面可以很快速就将故障轻松解决掉,不必大费周章。 桌面服务器安装配置要求高桌面好用

26.6K30
领券