來(lái)源:新華網(wǎng)
2020-06-05 09:38:06
新華社北京6月5日電 瑞星安全研究院近日獨(dú)家截獲知名挖礦病毒DTLMiner針對(duì)Linux操作系統(tǒng)的最新病毒變種。
瑞星安全專(zhuān)家測(cè)試發(fā)現(xiàn),這款最新變種病毒幾乎可感染所有基于Linux內(nèi)核的系統(tǒng),其中的挖礦模塊目前可在基于x86-64架構(gòu)的國(guó)產(chǎn)操作系統(tǒng)中運(yùn)行。
DTLMiner是近年來(lái)極其活躍的一款挖礦病毒。病毒作者幾乎每周都對(duì)DTLMiner進(jìn)行更新,不斷植入最新技術(shù)。據(jù)瑞星安全專(zhuān)家介紹,病毒一旦入侵,就會(huì)在中毒設(shè)備上進(jìn)行挖礦,從而導(dǎo)致計(jì)算機(jī)資源被非法占用,無(wú)法正常工作。
據(jù)瑞星安全專(zhuān)家介紹,截至目前,DTLMiner挖礦病毒使用的傳播方式主要有“永恒之藍(lán)”漏洞、U盤(pán)傳播、SMB共享(域賬戶(hù)弱口令)、MSSQL弱口令、RDP弱口令、SSH弱口令、SSH公鑰登錄、Redis未授權(quán)訪問(wèn)以及釣魚(yú)郵件等,該病毒在執(zhí)行過(guò)程中還會(huì)抓取系統(tǒng)內(nèi)密碼來(lái)擴(kuò)充自己的弱密碼庫(kù),提高利用弱口令入侵的成功率。
瑞星提醒,隨著技術(shù)不斷迭代,跨平臺(tái)病毒將越來(lái)越多,用戶(hù)一定要及時(shí)做好安全防護(hù)。
一是安裝“永恒之藍(lán)”、“震網(wǎng)三代”BlueKeep等的漏洞補(bǔ)丁,防止病毒通過(guò)漏洞植入。二是及時(shí)跟進(jìn)打好Office套件相關(guān)補(bǔ)丁。三是系統(tǒng)和數(shù)據(jù)庫(kù)不要使用弱口令賬號(hào)密碼。四是修改Redis的默認(rèn)端口并為Redis配置密碼驗(yàn)證,禁用Redis內(nèi)的高危命令。五是多臺(tái)機(jī)器不要使用相同密碼。六是安裝殺毒軟件,保持防護(hù)開(kāi)啟。對(duì)于來(lái)歷不明、內(nèi)容敏感以及引導(dǎo)關(guān)閉殺毒軟件和Office宏安全特性的文檔要保持高度警惕。
想爆料?請(qǐng)登錄《陽(yáng)光連線》( https://minsheng.iqilu.com/)、撥打新聞熱線0531-66661234或96678,或登錄齊魯網(wǎng)官方微博(@齊魯網(wǎng))提供新聞線索。齊魯網(wǎng)廣告熱線0531-81695052,誠(chéng)邀合作伙伴。