腾讯安全威胁情报中心:跨平台挖矿木马MrbMine
国际新闻 2022-11-23 10:01www.worldometers.cn最新国际新闻
原标题:腾讯安全威胁情报中心:跨平台挖矿木马MrbMiner已控制上千台服务器
腾讯安全威胁情报中心检测到新型挖矿木马家族MrbMiner,黑客通过SQL Server服务器弱口令爆破入侵,爆破成功后在目标系统释放C#语言编写的木马assm.exe,进一步通过该木马与C2服务器通信,然后下载门罗币挖矿木马并维持挖矿进程。 腾讯安全专家在MrbMiner挖矿木马的FTP服务器上还发现了基于Linux系统和ARM系统的挖矿木马文件,推测MrbMiner已具备跨平台攻击能力。根据目前掌握的威胁情报数据,MrbMiner挖矿木马已控制上千台服务器组网挖矿。