<fieldset id="8aqek"><input id="8aqek"></input></fieldset>
    <tfoot id="8aqek"><rt id="8aqek"></rt></tfoot>
    <abbr id="8aqek"></abbr>
  • <ul id="8aqek"></ul>
    <strike id="8aqek"></strike>
  • <strike id="8aqek"><input id="8aqek"></input></strike>
  • <ul id="8aqek"><sup id="8aqek"></sup></ul>
    中媒聯(lián)動(dòng)☆傳媒聯(lián)盟 2014-04-16 重要通知與聲明  2020年精選20個(gè)創(chuàng)業(yè)好項(xiàng)目——期待與您早日聯(lián)手合作共贏  僅需5.8萬元就可通過CCTV點(diǎn)睛播出1個(gè)月和通過GJTV等百家媒體聯(lián)合常年展播  評選與出版《當(dāng)代百名書畫藝術(shù)名家抗疫作品展》的活動(dòng)通知 五秒電視廣告只需五十元☆本項(xiàng)目正在誠征各地代理 點(diǎn)此查看加盟合作☆本站人才招聘公告  
    當(dāng)前位置: 主頁 > 企業(yè) >

    預(yù)警!“Agwl”團(tuán)伙利用phpStudy集成包入侵企業(yè)服務(wù)器

    時(shí)間:2019-01-31 10:37 來源:中華網(wǎng)作者:中華網(wǎng)
    .

    近日,騰訊安全御見威脅情報(bào)中心監(jiān)測發(fā)現(xiàn),不法黑客針對phpStudy網(wǎng)站服務(wù)器批量植入大量挖礦木馬。經(jīng)溯源分析,攻擊者首先對互聯(lián)網(wǎng)上的服務(wù)器進(jìn)行批量掃描,一旦發(fā)現(xiàn)易受攻擊的phpStudy系統(tǒng)后,隨即利用用戶在安裝時(shí)未進(jìn)行修改的MySQL弱密碼進(jìn)行登錄,并進(jìn)一步植入WebShell,最終通過shell下載挖礦木馬挖門羅幣,以求實(shí)現(xiàn)牟利。

    在此次惡意攻擊事件中,攻擊者在開始挖礦前首先會(huì)通過刪除文件、停止服務(wù)等方式移除服務(wù)器上的某云盾安全組件,然后連接礦池進(jìn)行挖礦。此外,挖礦木馬還會(huì)植入大灰狼遠(yuǎn)控木馬,實(shí)現(xiàn)對服務(wù)器的完全控制。目前,騰訊御點(diǎn)終端安全管理系統(tǒng)已對該惡意行為進(jìn)行全面攔截并查殺。

    (圖:木馬攻擊流程)

    結(jié)合騰訊安全御見威脅情報(bào)中心監(jiān)測數(shù)據(jù)及騰訊安全云鼎實(shí)驗(yàn)室的相關(guān)信息,目前已鎖定了木馬的攻擊途徑。如果企業(yè)網(wǎng)管通過phpStudy一鍵部署php環(huán)境,默認(rèn)情況下會(huì)包含phpinfo及phpMyAdmin,且任何人都可以訪問,權(quán)限設(shè)定太低;同時(shí)安裝的MySQL默認(rèn)口令為弱口令,甚至可能外網(wǎng)訪問。在未設(shè)置安全組或者安全組為放通全端口的情況下,中招的機(jī)器受到攻擊者對于phpStudy的針對性探測,并暴露其MySQL弱口令,入侵的不法黑客便如入無人之境。

    據(jù)騰訊安全技術(shù)專家介紹,這個(gè)網(wǎng)絡(luò)犯罪團(tuán)伙曾于2018年7月入侵某互娛公司手游官網(wǎng)服務(wù)器,騰訊安全御見威脅情報(bào)中心將其命名為“Agwl”。從病毒感染趨勢來看,該團(tuán)伙自1月下旬以來日漸活躍,呈小幅度爆發(fā)趨勢。截至目前,該犯罪團(tuán)伙攻擊目標(biāo)在全國各地均有分布,其中,廣東、甘肅、香港位居前三。

    (圖:該木馬攻擊目標(biāo)地域分布圖)

    對于針對phpStudy網(wǎng)站服務(wù)器的批量入侵行為,騰訊安全專家馬勁松提醒配置企業(yè)數(shù)據(jù)庫服務(wù)器的管理員,切勿因貪圖方便采取一鍵部署php環(huán)境,以免給服務(wù)器帶來重大安全隱患。廣大企業(yè)用戶應(yīng)及時(shí)加固服務(wù)器,修補(bǔ)服務(wù)器安全漏洞,對于phpStudy一類的集成環(huán)境,在安裝結(jié)束后應(yīng)及時(shí)修改MySQL密碼為強(qiáng)密碼,避免被黑客探測入侵;推薦使用御知網(wǎng)絡(luò)空間風(fēng)險(xiǎn)雷達(dá)和騰訊云網(wǎng)站管家智能防護(hù)平臺(tái)產(chǎn)品,可直接對企業(yè)進(jìn)行風(fēng)險(xiǎn)掃描和站點(diǎn)監(jiān)測。目前,騰訊云網(wǎng)站管家智能防護(hù)平臺(tái)已具備Web入侵防護(hù)、0Day漏洞補(bǔ)丁修復(fù)等多緯度防御策略,可全面保護(hù)網(wǎng)站系統(tǒng)安全。

    (圖:騰訊御點(diǎn)終端安全管理體系)

    此外,針對企業(yè)終端防范方面,馬勁松建議用戶使用騰訊御點(diǎn)終端安全管理系統(tǒng),可實(shí)時(shí)防范木馬病毒攻擊。騰訊御點(diǎn)具備終端殺毒統(tǒng)一管控、修復(fù)漏洞統(tǒng)一管控,以及策略管控等全方位的安全管理功能,可幫助企業(yè)管理者全面了解、管理企業(yè)內(nèi)網(wǎng)安全狀況,保護(hù)企業(yè)安全。

    (責(zé)任編輯:海諾)
    頂一下
    (0)
    0%
    踩一下
    (0)
    0%
    ------分隔線----------------------------
    織夢二維碼生成器

    影視聯(lián)盟  紙媒聯(lián)盟  網(wǎng)絡(luò)聯(lián)盟   律師聯(lián)盟  人員查詢  加盟合作  最新最熱

    特別申明

    部分內(nèi)容源于網(wǎng)絡(luò) 目的在于傳播 如有侵權(quán)速聯(lián)秒刪

     


    主站蜘蛛池模板: 久久精品国产亚洲Aⅴ蜜臀色欲| 亚洲日韩国产精品乱| 国产精品美女久久久久av爽| 亚洲高清国产拍精品26U| 99久免费精品视频在线观看| 日韩av无码久久精品免费| 国产欧美日本精品| 国产精品99久久久久久人| 亚洲精品成人片在线观看精品字幕| Xx性欧美肥妇精品久久久久久| 国产在线精品一区二区中文| 久久久久久极精品久久久 | 日韩精品一区二区三区在线观看 | 97精品在线播放| 国产精品久久一区二区三区| 欧美日韩人妻精品一区二区在线| 久久国产成人亚洲精品影院 | 国产精品电影在线观看| 精品国产一区二区三区久久久狼| 亚洲精品国产V片在线观看| 精品国产福利盛宴在线观看| 日本精品一区二区三区在线观看| 国产成人精品福利网站在线| 国内精品久久久久久久97牛牛| 午夜精品久久久久久中宇| 夜夜精品无码一区二区三区 | 国产精品亚洲一区二区在线观看| 久久91综合国产91久久精品| 国产成人精品日本亚洲网址| 精品久久久噜噜噜久久久| 精品永久久福利一区二区| 精品国际久久久久999波多野| 人人妻人人澡人人爽人人精品电影| 亚洲精品无码午夜福利中文字幕| 亚洲欧洲久久久精品| 自拍偷自拍亚洲精品被多人伦好爽| 亚洲国产精品日韩| 亚洲精品无码久久久| 亚洲精品无码专区久久同性男| 亚洲国产精品ⅴa在线观看| 野狼第一精品社区|