威脅預警|首現新型RDPMiner挖礦蠕蟲 受害主機易被添加惡意賬戶

近日,阿里雲安全發現一種新型挖礦蠕蟲RDPMiner,通過爆破Windows Server 3389端口RDP服務的方式進行挖礦木馬傳播,致使用戶CPU佔用率暴漲,機器卡頓,更被創建名爲DefaultAccount的賬號。攻擊者可暢通無阻遠程登錄機器威脅用戶業務和數據安全。 據該蠕蟲連接的某礦池公佈的HashRate,預估僅該礦池即有2000+機器連接進行挖礦,阿里雲安全專家判斷該挖礦蠕蟲擴散性還
相關文章
相關標籤/搜索