挖矿病毒持续活跃,通过 ssh “强行” 登录
原文中文,约2100字,阅读约需5分钟。
📝
内容提要
火绒安全实验室发现挖矿病毒xbash,通过SSH口令爆破获得初始访问权,采用预加载劫持、杀软对抗、流量代理等技术手段运行、隐藏和传播。火绒安全产品已支持拦截和查杀该病毒,用户需及时更新病毒库提高防御能力。
❓
Q&A
挖矿病毒xbash是如何获得初始访问权的?
挖矿病毒xbash主要通过SSH口令爆破获得初始访问权。
xbash病毒使用了哪些技术手段来隐藏和传播?
xbash病毒使用了预加载劫持、杀软对抗、流量代理等技术手段来运行、隐藏和传播。
火绒安全产品如何应对xbash病毒?
火绒安全产品已支持拦截和查杀xbash病毒,用户需及时更新病毒库以提高防御能力。
cronman脚本的主要功能是什么?
cronman脚本的主要功能包括下载payload、持久化、清除痕迹、清除杀软、内网代理等。
xbash病毒是哪个家族的恶意脚本?
xbash病毒是Coinminer家族的恶意脚本。
xbash病毒如何实现内网横向移动?
xbash病毒通过下载开源网络探测工具并创建周期任务来执行SSH爆破,从而实现内网横向移动。
🏷️