挖矿病毒持续活跃,通过 ssh “强行” 登录

💡 原文中文,约2100字,阅读约需5分钟。
📝

内容提要

火绒安全实验室发现挖矿病毒xbash,通过SSH口令爆破获得初始访问权,采用预加载劫持、杀软对抗、流量代理等技术手段运行、隐藏和传播。火绒安全产品已支持拦截和查杀该病毒,用户需及时更新病毒库提高防御能力。

Q&A

挖矿病毒xbash是如何获得初始访问权的?

挖矿病毒xbash主要通过SSH口令爆破获得初始访问权。

xbash病毒使用了哪些技术手段来隐藏和传播?

xbash病毒使用了预加载劫持、杀软对抗、流量代理等技术手段来运行、隐藏和传播。

火绒安全产品如何应对xbash病毒?

火绒安全产品已支持拦截和查杀xbash病毒,用户需及时更新病毒库以提高防御能力。

cronman脚本的主要功能是什么?

cronman脚本的主要功能包括下载payload、持久化、清除痕迹、清除杀软、内网代理等。

xbash病毒是哪个家族的恶意脚本?

xbash病毒是Coinminer家族的恶意脚本。

xbash病毒如何实现内网横向移动?

xbash病毒通过下载开源网络探测工具并创建周期任务来执行SSH爆破,从而实现内网横向移动。

🏷️

标签

➡️

继续阅读