腾讯云防火墙成功拦截利用Jenkins未授权访问漏洞部署挖矿木马_INS:Minions INU

腾讯云防火墙捕获一黑客团伙利用Jenkins未授权访问漏洞针对云服务器的攻击,若攻击者利用漏洞攻击得手,就会通过CURL命令下载shell脚本执行,并继续通过脚本部署挖矿木马。腾讯云防火墙成功拦截了这些攻击,遭遇攻击的主机未受损失。

腾讯云将助力奥雅设计打造区块链业务体系:10月29日消息,奥雅设计10月29日午间公告,与腾讯云签订了《战略合作协议》,拟在整体数字化体验内容、文化创意设计以及智慧化系统建设等领域进行全方位的合作。共创文旅产业数字化平台、共建智慧化场景、共造文旅运营新模式。以科技+文化的形式,为文旅项目打造独特的旅游品牌IP形象,同时以IP形象匹配规划,共同完成项目总体创意策划及顶层设计构筑方案。未来腾讯云将运用自身在区块链等前沿技术方面的优势,助力奥雅打造具有自身特点的区块链业务体系。[2021/10/29 6:19:45]

通过分析腾讯云防火墙拦截到的黑客攻击指令,发现攻击者在部署挖矿程序的过程中,会修改系统最大内存页,以达到系统资源的充分利用,并且会多次检测挖矿进程的状态,从而对挖矿程序进行保活操作。

腾讯云发起成立产业区块链联盟,计划年内招募100家成员:6月1日,腾讯云召开“产业区块链联盟暨课堂发布会”,宣布发起成立产业区块链联盟,并计划在一年之内面向相关企业、行业协会、行业媒体、投资机构、高校、智库等群体招募超过100家成员,共同推动产业区块链相关标准建设、区块链核心技术研发以及产业落地。

据介绍,产业区块链联盟由标准委员会、技术委员会以及商业生态委员会构成。(岸标财经)[2020/6/1]

因其该团伙使用的挖矿账名为,腾讯威胁情报中心将该挖矿木马命名为DarkMiner。根据该挖矿团伙使用的挖矿钱包算力估算,该团伙控制了约3000台服务器挖矿。

动态 | 腾讯云与国网信通产业集团达成合作 将利用区块链等技术在泛在电力物联网发力:据中国经济网报道,国网信息通信产业集团有限公司与腾讯云在北京签署合作协议,双方将立足泛在电力物联网,在云平台及数据中台、智慧物联、人工智能平台等领域开展深度合作。泛在电力物联网是围绕电力系统的各环节,应用“大云物智移链”(大数据、云计算、物联网、人工智能、移动互联网、区块链)等技术,与智能电网相互渗透且深度融合的智慧物联体系。[2019/8/27]

腾讯安全专家建议政企用户按照以下步骤自查是否遭遇类似攻击:

1.检查服务器是否部署Jenkins组件,如有部署,应继续检查是否配置复杂密码。配置弱密码的系统极易被入侵;2.检查服务器否存访问矿池:142.44.242.100;3.检查服务器是否存在恶意文件:/tmp/.admin_thread,如有及时kill进程并删除相关文件。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金智博客

[0:0ms0-3:501ms