找回密码
 立即注册

BTC: 加载中...

ETH: 加载中...

USDT: 加载中...

BNB: 加载中...

XRP: 加载中...

ADA: 加载中...

SOL: 加载中...

DOGE: 加载中...

DOT: 加载中...

SHIB: 加载中...

TRX: 加载中...

描述图片
搜索
查看: 882|回复: 2

安全公司曝光黑客组织 TeamTNT 锁定 CentOS 服务器进行攻击

[复制链接]

113

主题

0

回帖

339

积分

中级会员

积分
339
发表于 2024-9-24 22:41:28 | 显示全部楼层 |阅读模式
IT之家 9 月 24 日消息,安全公司 Group-IB 发布报告警告于 2022 年隐没踪迹的黑客组织 TeamTNT 如今再次卷土重来,目前该黑客组织正锁定运行 CentOS 操作系统的 VPS 服务器下手,操控这些服务器挖掘数字货币。
1.webp


IT之家获悉,黑客首先通过 SSH 连接到目标主机,利用暴力破解获取初始访问权限,随后上传恶意脚本,该脚本会禁用受害服务器上其他其他数字货币挖掘软件,同时停用防火墙、删除系统事件记录,并部署名为 Diamorphine 的 rootkit 工具,将受害服务器用于挖掘数字货币。
安全公司提到,相关脚本还会特定检查 VPS 中是否存在阿里巴巴的安全防护机制 aliyun.service,如发现则会下载脚本进行移除,这暗示该黑客组织试图对阿里云服务器进行攻击。
2.webp

0

主题

4

回帖

0

积分

新手上路

积分
0
发表于 2024-9-25 09:03:11 | 显示全部楼层
阿里云如何应对?

0

主题

2

回帖

0

积分

新手上路

积分
0
发表于 2024-9-25 14:50:23 | 显示全部楼层
centos已经不再运维了。红帽已经甩包袱了
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表