腾讯云防火墙成功拦截利用Jenkins未授权访问漏洞针对云主机的攻击

币界网报道:腾讯云防火墙捕获一黑客团伙利用Jenkins未授权访问漏洞针对云服务器的攻击,若攻击者利用漏洞攻击得手,就会通过CURL命令下载shell脚本执行,并继续通过脚本部署挖矿木马。腾讯云防火墙成功拦截了这些攻击,遭遇攻击的主机未受损失。 通过分析腾讯云防火墙拦截到的黑客攻击指令,发现攻击者在部署挖矿程序的过程中,会修改系统最大内存页,以达到系统资源的充分利用,并且会多次检测挖矿进程的状态,从而对挖矿程序进行保活操作。 因其该团伙使用的挖矿账名为syndarksonig@gmail.com,腾讯威胁情报中心将该挖矿木马命名为DarkMiner。根据该挖矿团伙使用的挖矿钱包算力估算,该团伙控制了约3000台服务器挖矿。 腾讯安全专家建议政企用户按照以下步骤自查是否遭遇类似攻击: 检查服务器是否部署Jenkins组件,如有部署,应继续检查是否配置复杂密码。配置弱密码的系统极易被入侵; 检查服务器否存访问矿池:142.44.242.100; 检查服务器是否存在恶意文件:/tmp/ .admin_thread,如有及时kill进程并删除相关文件。(腾讯安全威胁情报中心)

24小时热点

热点专题

高盛正在以太坊等区块链网络上为客户交易债券

据《华尔街日报》报道,虽然华尔街一些最大的银行在很大程度上避 ...

2238817

椰子

SudoSwap交易总额突破2000万美元,交易地址数近1.4万

据官方消息,基于贡献挖矿机制的底层公链POC与库神达成合作关 ...

928687

MetaMask小狐狸

英国可能会将稳定币等数字资产纳入支付监管的范围

英国可能会将稳定币等数字资产纳入当地支付监管的范围。据了解, ...

819336

秘宝

区块链网:美联储9月加息50个基点的概率为58.5%

8月22日消息,据CME“美联储观察”,美联储到9月份加息5 ...

781367

文昌链

区块链网:加密资产改革正在进行中

8月22日消息,澳大利亚国库部长吉姆·查尔默斯(JimCha ...

757389

Uniswap

快时尚零售商PrettyLittleThing CEO以119ETH购入BAYC#7381

快时尚零售商PrettyLittleThing CEO Um ...

667244

什么是NFT

The DAO主要设计师之一在九年后离开了以太坊社区

The DAO背后的主要设计师之一Stephan Tual在 ...

607352

文昌链

匹克与NBA球星托尼·帕克合作推出Peakboy系列NFT

8月20日消息,作为匹克的全球形象代言人,NBA 球星托尼· ...

544040

DeFi到底意味着什么

区块链网:Celsius破产前两周在挖矿业务上用掉4000万美元现金

Celsius首席财务官克里斯·费拉罗(Chris Ferr ...

480739

NFT和元宇宙

荷兰合作银行与IBM合作开发区块链应用以追踪咖啡豆

荷兰合作银行(Rabobank)与IBM合作开发了一个名为“ ...

433695

区块链网快讯