登录客服
使用财视扫码登陆 中金二维码

下次自动登录

登录
忘记密码?立即注册

其它账号登录:新浪QQ微信

手机网
首页>>行业>>行业综合>>  正文
精华推荐 财经号
博客 热门话题 直播

老怪:在冰火的痛苦中挣扎玉名:这样走势考验股民

彬哥:波动为何如此激烈天尊:将迎三百点阶段调整

灯塔:震荡盘整后诱多拉升一狼:解读周五的吊颈线

玉名:中字头和金融护盘引恐慌五域:善始不必善终

隐者:上指还会反复新高大鹏:下周或出现重要高点

龙头:下周或有望突破新高挖兄:下周市场结束春情

股心:交易节奏至关重要求生:若要变盘会变更猛烈

  • 这个城市落户0门槛全球生活成本最高城市排行
  • 黄奇帆:当前A股是改革牛近300亿牛股出大事了
  • 几亿人用的app偷听用户?科创板名单周五公布
  • 日本惊爆大丑闻!7-11员工将关东煮吐到锅里再卖
  • A股将告别买啥都涨的捡钱时代场外配资第1罚
  • 这座城市的房贷利率半个月2次下调!巨变将至
  • 徐小明 天赢居 寒江钓客 洛阳上官 幽兰行天下
  • 老孙头谈股 秦国安 龍哥论市 蒋律 股海潜蛟
  • 山东虎子 牛家庄 孔明看市 A炼金师 先知窝窝
  • 灵枝 旗帜先明 短线高手 牛传千股 龙头1988
  • 鸿牛 短线王 律动天成 海西一狼 五域论湛
  • 狗蛋 李博文 波段龙一 股市猎枪 涨停板老黄
  • MORE图说财经

    “VNC劫匪”现形记:勒索、挖矿、劫持钱包 多重套路疯狂敛财

    2019-03-22 18:01:57 来源:中华网 作者:佚名
    分享到
    关注中金在线:
    • 扫描二维码

      关注√

      中金在线微信

    在线咨询:
    • 扫描或点击关注中金在线客服

      近日,腾讯安全御见威胁情报中心监测发现,一起针对远程管理工具VNC进行大范围扫描探测继而实施多病毒爆破攻击的事件。攻击者使用弱口令字典对运行VNC服务的企业机器进行爆破连接,得手后,该团伙会在中招企业网络中运行下载包括GandCrab 5.2勒索病毒、门罗币挖矿木马、数字货币钱包劫持木马等多种木马病毒组合,以牟取攻击收益最大化,给企业用户构成巨大威胁,腾讯安全将该团伙命名为“VNC劫匪”。

      目前,腾讯御点终端安全管理系统已全面拦截并查杀该病毒木马组合。同时,腾讯安全技术专家提醒广大企业用户务必提高安全意识,建议尽快修改VNC远程管理工具管理员密码,减少使用弱口令配置远程管理工具,避免给企业造成难以挽回的经济损失。
    (图:腾讯御点终端安全管理系统)
        作为一款优秀的远程控制管理工具,VNC主要应用于RFB协议进行屏幕画面分享及远程操作,远程控制能力强大、高效实用,其性能可以与Windows和MAC系统中的任何远程控制软件相媲美,使用户可以在任何地方访问和控制远程桌面应用程序。但是,如果使用者为图方便仅设置了简单密码,就会给攻击者提供了可乘之机。

      据腾讯安全技术专家介绍,此次“VNC劫匪”攻击得手后会造成企业服务器被远程控制,信息泄露与病毒勒索也随之发生。一般来说,“VNC劫匪”会根据服务器的价值不同而运行不同的木马,比如在高价值服务器上下载运行GandCrab 5.2勒索病毒加密重要系统资料实施敲诈勒索;若攻破有数字货币交易的电脑,则运行数字货币钱包劫持木马抢钱;如果被攻击的只是没有勒索价值的普通电脑,则被植入门罗币挖矿木马,成为被“VNC劫匪”控制的矿工电脑。
    (图:GandCrab 5.2勒索病毒页面)
        而“VNC劫匪”的敛财能力也确实令人“叹为观止”。该团伙会按照格式匹配比特币、门罗币、以太坊等12种数字货币钱包地址,一旦匹配成功,就会将受害机器内置的钱包地址进行替换,劫持交易过程中的收益。截至目前,技术专家查询到该劫匪的比特币钱包已接收到0.094BTC(折合人民币约1950元),以太坊钱包接收到0.186ETH(折合人民币约168元)。可以看出,当前尽管该劫匪收益还不够大,但劫持能力显得极其强劲。
    (图:VNC“劫匪”以太坊钱包收益量)
        随着计算机以及互联技术的迅猛发展,不法黑客对通过网络犯罪牟取利益表现出前所未有的执着和狂热。与此同时,勒索病毒与挖矿木马等犯罪手段也在进行不断融合,不法黑客除了在受害机器中释放勒索模块加密文件外,还逐渐开始“双管齐下”,同时释放挖矿模块挖掘虚拟货币,发动的网络攻击形式渐呈多样化、综合化。

      面对日益复杂的网络安全形势,腾讯安全反病毒实验室负责人马劲松提醒广大企业用户,应养成定期更换密码的习惯,使用高强度且无规律密码,并且应在每个服务器使用不同密码管理;对没有互联需求的服务器/工作站内部访问设置相应控制,避免可连外网服务器被攻击后作为跳板进一步攻击其他服务器;对重要文件和数据(数据库等数据)进行定期非本地备份。推荐全网安装腾讯御点终端安全管理系统,终端杀毒和修复漏洞统一管控,以及策略管控等全方位的安全管理功能,可帮助企业管理者全面了解、管理企业内网安全状况、保护企业安全。

    热门搜索

    为您推荐