WannaMine挖矿家族“升级版”来袭 360安全卫士率先防护
今天,外媒报道了一起利用Weblogic服务器远程代码执行漏洞来进行的攻击事件,360互联网安全中心也在第一时间监测到了该攻击,并确定此次攻击是来自于之前曝光过的WannaMine挖矿家族。其实这次被利用的服务器漏洞已经于4月17日被修复,但目前仍有大量服务器未进行升级,所以这些服务器很可能成为下一批“WannaMine”的矿工。
所谓的“WannaMine”挖矿家族最早活跃于2017年9月,之前的WannaMine使用“永恒之蓝”漏洞攻击武器与“Mimikatz”凭证窃取工具来攻击服务器,并植入挖矿木马。今年3月,360互联网安全中心已经监测到“WannaMine”进行了一次全面更新,而这次发现的攻击事件,明显是WannaMine再次利用新的漏洞卷土重来。
在此次攻击中,WannaMine执行的功能基本和上个版本相同,即在服务器中植入挖矿木马,并对外网中的多个服务端等进行扫描,执行爆破或漏洞攻击,以扩大自身的规模,形成更加庞大的挖矿僵尸网络。
从360安全中心监控到的数据来看,从4月19日开始,几乎每天都有几十台服务器受影响,最多的一天有七十多台服务器受到WannaMine的攻击,而且目前来看,这次的攻击行为还在继续。

虽然WannaMine来势汹汹,但用户不必过分担心,360安全卫士目前已实现防护。360安全专家也在此提醒广大用户与服务器管理者,一般如“WannaMine”这类规模庞大的僵尸网络都有着极强的弱口令爆破能力,因此服务器应当避免使用弱口令;同时,管理者应及时为操作系统和相关服务打补丁,避免僵尸网络利用漏洞攻击武器进行攻击,定期维护服务器,可以从CPU使用率、执行任务可疑项等方面检查持续驻留的挖矿木马;最好及时安装360安全卫士等安全软件,对个人电脑、服务器进行实时防护,避免沦为“挖矿工”。


360安全卫士
360安全卫士极速版
360企业安全云
360杀毒
360反勒索服务
360安全浏览器
360极速浏览器X 64位
360安全云盘
360搜索
系统急救箱
重装大师
勒索病毒救灾版
高危漏洞免疫
360压缩
驱动大师
桌面助手
苏打办公
360游戏大厅
360软件管家
360壁纸
360手机卫士
360防骚扰大师
360加固保
360手机浏览器
360安全云盘
安全客
360极速浏览器
手机助手
安全换机
清理大师
省电王
360商城
360天气
360锁屏
手机专家
快剪辑
360影视
360娱乐
快资讯
你财富
360借条
360保险
360可视门铃5Pro
360小水滴5C
360摄像机云台7P
3C云台电池版
云台变焦版1080P
WiFi6 路由器V6G
WiFi6 全屋路由V6
家庭防火墙路由器V5X
路由器V5M
360 随身WiFi 3
360儿童手表9X
360 儿童手表8XS
360 儿童手表Kido S2
360 儿童手表Kido B2
360 智能健康手表
行车记录仪G300 3K
行车记录仪K980 4K
行车记录仪G600
行车记录仪G380
360车载充气泵Q3
360手持洗地机F100
扫地机器人X100 MAX
S8 Plus集尘版
扫地机器人X95礼盒版
运动蓝牙耳机SNE1
京公网安备 11000002002063号