<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    奇安信發布“明文挖礦專項情報”計劃 挖礦木馬無路可逃!

    VSole2021-12-03 16:11:11

    辦公電腦卡頓、服務器訪問異常、電費異常增加?這些可能都是挖礦木馬在作怪。為實現針對挖礦木馬的精準檢測,奇安信威脅情報中心面向網絡安全威脅情報生態聯盟成員及生態伙伴,正式推出“明文挖礦專項情報”計劃,每日免費提供1W+條熱點挖礦IOC明文情報數據,助力實現對挖礦木馬的精準檢測。

    政策響應 實現自查

    受疫情影響,全球比特幣價格一路走高,挖礦可謂是名副其實的“吞電獸”,虛擬貨幣挖礦不但會消耗大量的電力能源,還有服務器、主機等資源占用問題。有專家統計,挖礦病毒相比于專業“挖礦”,獲得同樣算力價值的前提下,耗電量是后者的500倍!

    9月24日,國家發改委等11部門合力,加強虛擬貨幣“挖礦”活動上下游全產業鏈監管,各地各部門明確責任、多管齊下、分類整治,堅決有力實現虛擬貨幣挖礦“清零”的目標。

    然而,隨著供應鏈攻擊、無文件攻擊等全新攻擊方式在挖礦活動中的應用,在缺乏成熟高效的威脅情報生產流程和專業安全分析師團隊的情況下,大多數機構難以實現對挖礦木馬的精準檢測。

    專項情報 明文共享

    據悉,奇安信威脅情報中心針對以上用戶需求以及政策響應,基于豐富的情報數據源和專業分析師團隊運營研判,面向各聯盟成員和企業用戶,以STIX2.X格式,每日輸出1W+熱點挖礦IOC明文情報數據共享針對挖礦的專項情報數據包。該數據包含最近流行的熱點挖礦相關惡意域名、IP、HASH等,以及部分挖礦相關的漏洞情報。

    用戶環境中設備消費集成后(注:設備需支持Stix2.X標準),可用于對挖礦、礦池等惡意行為的檢測和發現,并聯動其他安全設備或運營團隊做出響應處置及攔截,有效協助被監管單位及時發現問題,規避團隊的運營風險。

    多場景精準挖礦檢測

    奇安信威脅情報中心負責人汪列軍表示,挖礦專項情報支持以下兩種場景:

    • 第一,實時檢測場景。

    該場景主要面向實時檢測的邊界安全設備,如防火墻、網關等設備,在采集所有的網絡訪問日志、流量信息后,能夠與挖礦專項情報數據包進行自動化匹配,命中挖礦類高精準情報即可實現攔截。

    • 第二,離線檢測場景。

    該場景主要面向SOC、大數據威脅分析平臺、態勢感知、上網行為管理等安全運營平臺,平臺將訪問外網的流量進行鏡像分析,產生的告警可直接與挖礦專項情報數據包進行全量碰撞,研判是否有惡意挖礦行為。

    挖礦無路可逃
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    辦公電腦卡頓、服務器訪問異常、電費異常增加?這些可能都是挖礦木馬在作怪。為實現針對挖礦木馬的精準檢測,奇安信威脅情報中心面向網絡安全威脅情報生態聯盟成員及生態伙伴,正式推出“明文挖礦專項情報”計劃,每日免費提供1W+條熱點挖礦IOC明文情報數據,助力實現對挖礦木馬的精準檢測。
    Bleeping Computer 網站披露,Lemon_Duck 僵尸網絡運營商正在進行大規模 Monero 加密挖礦活動,Linux 服務器上的 Docker API 成為其主要攻擊目標。
    OneDNS:上網安全由我來守護!
    OneDNS:“挖礦”都是小問題,部署即阻斷!
    《報告》以2021年亞信安全威脅情報與服務運營部門所監測、分析和處置的挖礦病毒事件為基礎,對各類挖礦病毒和攻擊進行分析梳理與情況總結,并且深度探究未來可能會演化的方向,以此幫助更多用戶,以更安全、更高效、更全面的行動做出安全規劃……
    一、powershell腳本混淆的主要方法1、隨機大小寫powershell的特性不區分大小寫,這個只是讓看著眼花,就不用說了2、字符串拼接[Ref].Assembly.GetType.GetField.SetValue
    網絡安全防護策略和疫情防控原理是相通的……
    黑客為了得到更多的算力資源,一般都會對全網進行無差別掃描,同時利用SSH爆破和漏洞利用等手段攻擊主機。部分挖礦木馬還具備蠕蟲化的特點,在主機被成功入侵之后,挖礦木馬還會向內網滲透,并在被入侵的服務器上持久化駐留以獲取最大收益。
    根據挖礦病毒行為特征,編寫專殺腳本,批量處置內網700多臺服務器
    有的網絡攻擊組織喜歡極具攻擊力的0-Day漏洞,但也有的組織更愿意在那些已經公開的漏洞上下功夫,針對那些未能打好補丁的目標,不斷優化策略和技術來逃避安全檢測,從而最終實現入侵。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类