找回密码
  注册[Register]
查看: 10431|回复: 44

[其他] “挖矿”最新病毒曝光,看一下你的电脑是否中招了

  [复制链接]
发表于 2018-7-7 10:59 | 显示全部楼层 |阅读模式
禁止求评分、诱导评分、互刷评分、互刷悬赏值,违规者封号处理。
禁止发布推广、邀请码、邀请链接、二维码或者有利益相关的任何推广行为。
所有非原创软件请发布在【精品软件区】,发帖必须按照本版块版规格式发帖。

挖矿木马检测报告单病毒名定义:DigaTrojan2标本HASH:7a30ede3ee404d44a6c6cfb9ef2e08f8检测时间:2018年7月4日 12:10分检测方: CANTHINK反病毒实验室 联合 链安必信安全实验 检测环境:windows 7检测工具:winhex Wireshark OD摘要:随首科技持水平与区块链技术的发展,产生很多所为有价格的分布式数字资产同时也让一些不法分子进行远程通过隐藏在电脑里进行“挖矿”木马病毒行为:通过进程查看CPU使用率,到98% 木马病毒为用GO语言进行写, 1.jpg
入口文件做了免杀处理,
木马病毒行为:通过进程查看CPU使用率,到98% 木马病毒为用GO语言进行写,
功能库,boltdb_bolt,garyburd_redigo,golang_protobuf_proto,hashicorp_yamux 分别具有启动后台守护进程,监控进程和系统信息(Cpu和内存,网络,机器码,Mac地址等),实现redis客户端操作key/value数据库操作,开启RPC服务远程调用,单TCP多路复用等功能
调用ddg_aaredis__Server_genLanAddress接口获取局域网地址进行内网传播,
清理方案:
A:删除木马和未知公钥文件。(如/tmp/ddg/tmp/AnXq,/tmp/AnXqV)
B:终止木马进程
通过对此次木马扩散事件的分析和处理,为减少和杜绝此类事件的再次发生,提高安全预警能力,在此提醒用户加强关注日常高带宽高资源电脑主机的运维安全细节:
1、对各类访问认证进行严格的授权
2、定期排查和实时抽查电脑状态,异常流量及cpu消耗需及时上报分析并与专业安全团队合作协查
3、关注敏感安全事件,及时修复高危漏洞
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心值】和【牛币】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
发表于 2018-7-7 10:59 | 显示全部楼层
顶一下,支持一下,谢谢分享!!!
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心值】和【牛币】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
发表于 2018-7-7 10:59 | 显示全部楼层
正好需要希望有用
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心值】和【牛币】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
发表于 2018-7-7 11:00 | 显示全部楼层
楼主厉害了,感谢分享,我看看我会不会用
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心值】和【牛币】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
发表于 2018-7-7 11:24 | 显示全部楼层
感谢分享哈~
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心值】和【牛币】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
发表于 2018-7-7 11:35 | 显示全部楼层
感感感感感谢!~~~
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心值】和【牛币】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
发表于 2018-7-7 11:38 | 显示全部楼层
十分感谢楼主分享哦~
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心值】和【牛币】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
发表于 2018-7-7 11:38 | 显示全部楼层
大牛就是大牛,这么厉害!6666
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心值】和【牛币】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
发表于 2018-7-7 12:04 | 显示全部楼层
顶!顶!顶!
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心值】和【牛币】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
发表于 2018-7-7 12:27 | 显示全部楼层
额,下载试试看!~
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心值】和【牛币】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

RSS订阅|手机版|小黑屋|广告投放|大牛论坛

GMT+8, 2024-5-18 17:46 , Processed in 0.039277 second(s), 21 queries .

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表