
腾讯御见:黑客入侵多家企业管理系统,控制服务器挖门罗币
站内搜索
|
腾讯御见:黑客入侵多家企业管理系统,控制服务器挖门罗币
详细内容
腾讯安全威胁情报中心检测到多家企业管理系统被黑客入侵挖矿,这些系统因使用存在漏洞的JBoss版本搭建。黑客控制服务器挖矿时,CPU占用接近100%,导致系统性能严重下降,对企业正常业务造成很大影响。攻击者利用的是RedHat Jboss应用服务平台4.X、5.X和 6.X的多个版本反序列化漏洞,编号为CVE-2017-7504、CVE-2015-7501,黑客利用精心构造的EXP攻击可导致远程代码执行。存在漏洞的JBoss版本搭建后台管理系统,会遭到黑客利用漏洞入侵,成功后Payload执行Powershell脚本下载挖矿木马xnote.exe并通过安装计划任务进行持久化攻击。
![]() 美股高开高收,道指初步收涨约1170点;标普500指数收涨4.9%,创2018年12月以来最大单日涨幅。(金十)EOS Nation已成功建立EOS WPS,并和Attic Lab发布了EOS WPS提案详细信息。EOS WPS是EOS的工人提案系统(Worker Proposal System),使开发人员和其他价值创造者可以从EOS区块链中为其EOS区块奖励之外的项目寻求资金
推荐相关信息:
|