首页
安全资讯
红帽先锋
提交漏洞
平台建设
安全情报
服务项目
平台管理
登录
注册
情报 >
详情
黑客团伙利用Jenkins未授权访问漏洞进行挖矿
情报来源: 天际友盟
天际友盟
更新来源:
天际友盟
公开
数字货币
恶意软件
软件和信息技术
互联网
TLP
公开
11
指示器
2
行业
80
评分
概述
腾讯最近发现黑客团伙利用Jenkins未授权访问漏洞针对云服务器的攻击。若攻击者利用漏洞攻击得手,就会通过CURL命令下载shell脚本执行,并继续通过脚本部署挖矿木马xmrig。挖矿程序会伪装成系统管理进程System manager,会根据CPU支持的线程数量设置最大内存页,以达到CPU资源利用最大化。并且会多次检测挖矿进程运行状态,发现失活就重复挖矿程序部署过程,使用多个矿工名连接矿池进行挖矿。根据该挖矿团伙使用的挖矿钱包算力估算,该团伙控制了约3000台服务器挖矿。因其该团伙使用的挖矿账名为syndarksonig@gmail.com,该挖矿木马被命名为DarkMiner。
参考信息
威胁情报平台
利用手段
木马后门
恶意扫描
利用工具
DarkMiner
威胁分布
指示器
序号
类型
指示器
描述
动作
国家
应对措施
(1)使用Jenkins服务器的用户建议检查是否设置了高强度密码;(2)对相关指示器进行阻断;