国产成人毛片毛片久久网_国产午夜激无码av毛片不_国产乱对白精彩在线播放_av资源站中文字幕_亚洲男人的天堂网站_国产成 人 综合 亚洲网_中国国产激情一区_少妇一级淫片免费放_亚洲一本大道av久在线播放_免费观看美女裸体网站

安全播報(bào)

防御吧作為15年知名老牌域名服務(wù)商,CNNIC和CANN雙認(rèn)證域名注冊(cè)商,已經(jīng)
持續(xù)為500多萬個(gè)域名提供服務(wù),包括智能DNS/自由轉(zhuǎn)移/隱私保護(hù)等服務(wù)!
黑客入侵服務(wù)器挖礦事件突出
2020-05-20 17:49:53 【

上周整個(gè)區(qū)塊鏈生態(tài)被公開的區(qū)塊鏈安全事件共12起。主要攻擊類型分為入侵服務(wù)器挖礦攻擊和DDOS攻擊兩種。其中入侵服務(wù)器挖礦攻擊中最嚴(yán)重的為H2Miner黑產(chǎn)團(tuán)伙利用 SaltStack 漏洞控制服務(wù)器挖礦,已獲利超過370萬元。除此之外還有“8220”挖礦木馬入侵服務(wù)器挖礦,此類攻擊后續(xù)也可造成DDOS攻擊。相比入侵服務(wù)器挖礦攻擊,本周兩起DDOS攻擊事件中并未損失資產(chǎn),相關(guān)交易所均已升級(jí)服務(wù)器。


入侵服務(wù)器挖礦攻擊

H2Miner 黑產(chǎn)團(tuán)伙利用 SaltStack 漏洞控制服務(wù)器挖礦,已獲利 370 萬元。據(jù)2020年05月06日消息,H2Miner木馬利用SaltStack遠(yuǎn)程命令執(zhí)行漏洞(CVE-2020-11651、CVE-2020-11652)入侵企業(yè)主機(jī)進(jìn)行挖礦。H2Miner是一個(gè)linux下的挖礦僵尸網(wǎng)絡(luò),通過hadoop yarn未授權(quán)、docker未授權(quán)、confluence RCE、thinkphp 5 RCE、Redis未授權(quán)等多種手段進(jìn)行入侵,下載惡意腳本及惡意程序進(jìn)行挖礦牟利,橫向掃描擴(kuò)大攻擊面并維持C&C通信。H2Miner挖礦木馬運(yùn)行時(shí)會(huì)嘗試卸載服務(wù)器的安全軟件,清除服務(wù)器安裝的其他挖礦木馬,以獨(dú)占服務(wù)器資源。

“8220”挖礦木馬入侵服務(wù)器挖礦!8220”挖礦木馬變種攻擊!8220”挖礦團(tuán)伙擅長(zhǎng)利用WebLogic、JBoss反序列化漏洞,Redis、Hadoop未授權(quán)訪問漏洞等Web漏洞攻擊服務(wù)器挖礦。此外,“8220”挖礦木馬團(tuán)伙的攻擊目標(biāo)包括Windows和Linux服務(wù)器,在其使用的FTP服務(wù)器上,可以發(fā)現(xiàn)針對(duì)不同操作系統(tǒng)的攻擊模塊。該團(tuán)伙釋放挖礦木馬時(shí),會(huì)檢查服務(wù)器是否有其他挖礦木馬運(yùn)行,將所有競(jìng)爭(zhēng)挖礦木馬進(jìn)程結(jié)束,以獨(dú)占服務(wù)器資源。


DDOS攻擊

Youbi交易所開啟平臺(tái)幣YT認(rèn)購連續(xù)3天遭遇DDOS攻擊,官方消息稱,Youbi交易所自5月6日開啟平臺(tái)幣認(rèn)購后,連續(xù)3天遭遇大流量DDOS攻擊,造成服務(wù)器短時(shí)間無法訪問,據(jù)悉Youbi交易所已完成服務(wù)器升級(jí),現(xiàn)可無視這股惡勢(shì)力的DDOS攻擊。 Youbi交易所平臺(tái)幣YT,并在5月10日20:00開啟二期第一輪認(rèn)購。新加坡BitSG幣星交易所成功抵御黑客百G DDOS攻擊。據(jù)5月9日幣星官方最新消息:黑客對(duì)BitSG官網(wǎng)及APP連續(xù)不間斷的DDOS攻擊,每秒DDOS攻擊峰值達(dá)96G。目前,BitSG幣星交易所已成功抵御黑客的所有攻擊行為,新加坡BitSG幣星交易所現(xiàn)已運(yùn)轉(zhuǎn)如常,沒有一位用戶在本次黑客襲擊事件中受損失,請(qǐng)廣大用戶放心。

邏輯漏洞

路印已完成因前端安全漏洞造成的交易所維護(hù)升級(jí),路印發(fā)布公告稱,Loopring Exchange 維護(hù)升級(jí)已完成,目前已重新部署了個(gè)新的版本,用戶只要重置密碼就可以使用。路印同時(shí)在公告中報(bào)告了此次前端代碼的安全漏洞,此次漏洞是由 StarkWare 產(chǎn)品負(fù)責(zé)人 Avihu Levy 和其產(chǎn)品經(jīng)理 Louis Guthmann 報(bào)告的一個(gè)路印交易所前端生成 EdDSA 密鑰對(duì)的邏輯漏洞,該漏洞由于用戶的 EdDSA 密鑰對(duì)實(shí)際被限制在了一個(gè) 32 位整數(shù)空間,導(dǎo)致黑客可以通過窮舉,找出所有用戶的 EdDSA 密鑰對(duì)。

本周區(qū)塊鏈安全事件總結(jié):

黑客在eBay上購買特斯拉的舊零件,檢索出大量車主的敏感數(shù)據(jù)美國(guó)CFTC指控多個(gè)公司進(jìn)行加密貨幣和二元期權(quán)欺詐H2Miner 黑產(chǎn)團(tuán)伙利用 SaltStack 漏洞控制服務(wù)器挖礦,已獲利 370 萬元Upbit涉案地址本輪洗錢數(shù)額已超1.6萬枚ETH巴基斯坦 4400 萬移動(dòng)用戶信息泄漏,此前黑客嘗試以 210 萬美元比特幣出售黑客威脅曝光Lady Gaga等知名明星的法律事務(wù)信息,并索要比特幣贖金V神:遭受惡意攻擊絕不是DeFi的固有特征Youbi交易所開啟平臺(tái)幣YT認(rèn)購連續(xù)3天遭遇DDOS攻擊“8220”挖礦木馬入侵服務(wù)器挖礦,可發(fā)起DDoS攻擊英國(guó)南約克郡性勒索事件激增,要求受害者支付比特幣新加坡BitSG幣星交易所成功抵御黑客百G DDOS攻擊加密貨幣投資者M(jìn)ichael Terpin指控紐約青少年騙取其數(shù)百萬美元數(shù)字貨幣


】【打印關(guān)閉】 【返回頂部
分享到QQ空間
分享到: 
上一篇微軟宣布為開發(fā)人員,客戶提供新.. 下一篇什么是DDoS攻擊?什么是CC攻擊?..

立足首都,輻射全球,防御吧專注云防御及云計(jì)算服務(wù)15年!

聯(lián)系我們

服務(wù)熱線:13051179500 18910191973
企業(yè)QQ:1245940436
技術(shù)支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解決防御與加速) 版權(quán)所有 增值許可:京B2-20140042號(hào)
售前咨詢
公司總機(jī):18910191973
24小時(shí)電話:010-56159998
投訴電話:18910191973
值班售后/技術(shù)支持
售后服務(wù)/財(cái)務(wù)
備案專員
緊急電話:18610088800