腾讯安全威胁情报中心检测到针对Windows服务器进行攻击的挖矿木马basedMiner。该挖矿木马团伙主要针对MS SQL服务进行爆破弱口令攻击,爆破成功后会下载Gh0st远控木马对系统进行控制,还会利用多个Windows漏洞进行提权攻击获得系统最高权限,最后植入门罗币挖矿木马进行挖矿,目前已获利8000元。
02019-06-05506
02019-06-05498
02019-06-06513
02019-06-06511
02019-06-06377
02019-06-06497
02021-07-03453
02019-11-27592
02019-11-27334
02019-11-28503