腾讯安全:新型网络劫匪实施多重病毒攻击用户需加强密码保护
2023-05-01 来源:飞速影视
近日,腾讯安全御见威胁情报中心监测发现,一起针对远程管理工具VNC进行大范围扫描探测继而实施多病毒爆破攻击的事件。攻击者使用弱口令字典对运行VNC服务的企业机器进行爆破连接,得手后,该团伙会在中招企业网络中运行下载包括GandCrab 5.2勒索病毒、门罗币挖矿木马、数字货币钱包劫持木马等多种木马病毒组合,以牟取攻击收益最大化,给企业用户构成巨大威胁,腾讯安全将该团伙命名为“VNC劫匪”。
目前,腾讯御点终端安全管理系统已全面拦截并查杀该病毒木马组合。同时,腾讯安全技术专家提醒广大企业用户务必提高安全意识,建议尽快修改VNC远程管理工具管理员密码,减少使用弱口令配置远程管理工具,避免给企业造成难以挽回的经济损失。
(图:腾讯御点终端安全管理系统)
作为一款优秀的远程控制管理工具,VNC主要应用于RFB协议进行屏幕画面分享及远程操作,远程控制能力强大、高效实用,其性能可以与Windows和MAC系统中的任何远程控制软件相媲美,使用户可以在任何地方访问和控制远程桌面应用程序。但是,如果使用者为图方便仅设置了简单密码,就会给攻击者提供了可乘之机。
据腾讯安全技术专家介绍,此次“VNC劫匪”攻击得手后会造成企业服务器被远程控制,信息泄露与病毒勒索也随之发生。一般来说,“VNC劫匪”会根据服务器的价值不同而运行不同的木马,比如在高价值服务器上下载运行GandCrab 5.2勒索病毒加密重要系统资料实施敲诈勒索;若攻破有数字货币交易的电脑,则运行数字货币钱包劫持木马抢钱;如果被攻击的只是没有勒索价值的普通电脑,则被植入门罗币挖矿木马,成为被“VNC劫匪”控制的矿工电脑。
本站仅为学习交流之用,所有视频和图片均来自互联网收集而来,版权归原创者所有,本网站只提供web页面服务,并不提供资源存储,也不参与录制、上传
若本站收录的节目无意侵犯了贵司版权,请发邮件(我们会在3个工作日内删除侵权内容,谢谢。)
www.fs94.org-飞速影视 粤ICP备74369512号