欢迎来到池州三陆五信息科技有限公司- 未来科技

微信
手机版
网站地图

腾讯安全:Agwl病毒团伙盯上Linux系统,挖矿、DDoS、删库勒索无恶不作

2023-11-12 09:23:38 栏目 : 网络动态 围观 : 0次

2018年7月,腾讯安全监控威胁信息中心首次监控到Agwl网络犯罪集团侵入某互助娱乐公司手球官方网站服务器的情况。自2019年1月以来,Agwl集团越来越活跃,呈现小规模爆发的趋势,在phpStudy网站服务器上大量植入挖矿木马,通过网站使用的默认MySQL弱密码进行爆破攻击,成功后植入挖矿和远程控制木马。近日,腾讯安全观察威胁信息中心再次监视捕捉到Agwl黑帮的痕迹,此次入侵行动中首次将Linux系统放入攻击范围,入侵后下载运行挖掘脚本,DDoS病毒以及兰桑病毒。目前,腾讯的御点终端安全管理系统已经全面拦截并击毙了这一恶意行为。与其他勒索软件病毒不同的是,Agwl集团在成功登录后不会对数据进行加密,然后勒索赎金,而是在成功攻击后直接“撕毁门票”并将其删除,并向受害企业用户发送勒索信息以骗取赎金。企业不仅进入了内部,不仅不能取回数据,还有可能被骗取赎金,“数”财两空。同时,兰姆病毒启动挖掘攻击,通过C2获得攻击目标IP段,扫描VNC、Rsync、MySQL等服务器进行爆炸攻击,最终通过外壳下载挖掘特洛伊木马开采Monero Coin。

图攻击者在入侵成功后,加入基于Linux系统执行的bash脚本代码s667,并下载挖掘特洛伊木马,然后移植DDoS病毒及兰三蠕虫病毒,炸毁服务器。

我们推荐图智网络空间风险雷达和腾讯云站点家政智能防护平台产品。它可以直接对企业进行风险扫描和现场监控。目前,腾讯云网站的管家智能防护平台已具备Web入侵防护、0Day漏洞补丁修复等多纬度防御措施,可以全面保护网站系统安全。此外,推荐全网腾讯御界高级威胁检测系统,可以早期感知,有效防御漏洞攻击,保护企业免受数据和财产损失。

展开剩余内容

分享到:

猜你喜欢

  • b2b网站策划书_b2b策划案

    b2b网站策划书_b2b策划案大家好,今天我来给大家讲解一下关于b2b网站策划书的问题。为了让大家更好地理解这个问题,我将相关资料进行了整理,现在就让我们一起来看看吧。文章目录...

    2024-10-22 企业 网站
  • 浙江高端网站_浙江高端网站有哪些

    浙江高端网站_浙江高端网站有哪些好久不见了,今天我想和大家探讨一下关于“浙江高端网站”的话题。如果你对这个领域还不太了解,那么这篇文章就是为你准备的,让我们一看看吧。文章目录列...

    2024-10-22 网站 浙江
  • 做酒的网站_做酒的网站有哪些

    做酒的网站_做酒的网站有哪些希望我能够回答您有关做酒的网站的问题。我将根据我的知识库和研究成果回答您的问题。文章目录列表:1.酒仙网CEO郝鸿峰的电商百亿梦想2.有没有关于介绍...

    2024-10-22 中国 酒类 酒仙 网站
  • 索尼手机软件_索尼手机软件商店

    索尼手机软件_索尼手机软件商店下面,我将为大家展开关于索尼手机软件的讨论,希望我的回答能够解决大家的疑问。现在,让我们开始聊一聊索尼手机软件的问题。文章目录列表:1.索尼的手机...

    2024-10-22 手机 索尼
热门标签