服務器被挖礦木馬攻擊該怎麼處理

正月裏來是新年,剛開始上班咱們SINE安全團隊,首次挖掘發現了一種新的挖礦木馬,感染性極強,穿透內網,自動嘗試攻擊服務器以及其餘網站,經過咱們一系列的追蹤,發現了攻擊者的特徵,首先使用thinkphp遠程代碼執行漏洞,以及ecshop getshell漏洞,phpcms緩存寫入漏洞來進行攻擊網站,經過網站權限來提權拿到服務器管理員權限,利用其中一臺服務器做爲中轉,來給其餘服務器下達命令,執行攻擊腳
相關文章
相關標籤/搜索