主页 > 安全播报 > > 正文

腾讯御见:“匿影”挖矿木马持续活跃,入侵某旅游网站做病毒下载服务器

2020-06-09安全播报 编辑:安安

  腾讯安全威胁情报中心检测到“匿影”挖矿木马变种攻击。该变种木马依然利用永恒之蓝漏洞进行攻击传播,通过计划任务、WMI后门进行本地持久化,然后在攻陷机器下载XMRig矿机挖矿门罗币、下载nbminer矿机挖矿HNS(Handshake),还会利用regsvr32.exe加载执行DLL形式的木马程序,匿影木马新变种在已安装腾讯电脑管家等数款安全软件的电脑上不运行,试图避免被安全厂商检测到。据悉,“匿影”挖矿木马擅长利用利用各类公共网址进行数据统计和木马下载,此次变种攻陷了某旅游文化网站并将其作为木马下载服务器。

大家都爱看
你的手机安全吗?切记防范恶意软件你的手机安全吗?切记防范恶意软件 众安科技成立众至网络安全联合共创实验众安科技成立众至网络安全联合共创实验
查看更多热点新闻