原文:苹果挖矿恶意程序处理(OSX/CoinMiner.X)

背景 近期通过流量告警发现多起外连矿池的告警,均外连至 . . . 威胁情报信息如下: 系统表象 .通过ps ef grep osascript发现在 library LaunchAgents 文件下均有恶意挖矿plist文件,主要为 library LaunchAgents com.apple. .plist等形式,且plist已加密。有部分MAC还会存在一个下述所示的明文指向性plist文件, ...

2020-08-04 09:32 0 568 推荐指数:

查看详情

XMR恶意挖矿脚本处理笔记

一、登录 攻击者如何登录系统未能查出,所有日志已被清除。为防万一,把系统中没用的用户都删掉并修改其他用户密码。 二、被攻击后的表象 1、服务器资源被大量占用,资源占用率飙升; 2、服务器所有J ...

Tue Nov 06 18:28:00 CST 2018 0 2817
【阿里云新人赛】恶意程序检测-项目实践总结

1. 比赛信息 比赛地址:阿里云恶意程序检测新人赛 比赛介绍:使用自然语言处理的方法对恶意程序的行为(API调用序列)进行分析,实现对恶意程序鉴别及分类。 2. 我的主要工作 1)数据预处理:格式转换csv->txt->pkl,根据fileid分组数据,排序后生成api序列,用于 ...

Thu Feb 20 20:31:00 CST 2020 0 925
移动互联网恶意程序描述格式 ——移动端恶意软件分类再合适不过了

https://www.anva.org.cn/html/safetools/virus 移动互联网恶意程序描述格式 1 范围 本标准规定了移动互联网恶意程序的定义、行为属性、判定及命名格式。 本标准适用于移动互联网恶意程序认定及恶意程序信息数据交换。 2 规范性引用文件 下列文件中的条款 ...

Thu Apr 09 20:32:00 CST 2020 0 908
Kworkerd恶意挖矿分析

Kworkerd恶意挖矿分析 0x01 快速特征排查 TOP显示CPU占用高,但是没有高占用的进程 存在与未知服务器13531端口建立的TCP连接 文件/etc/ld.so.preload中指向了/usr/local/lib/libntp.so 存在可疑执行base64编码 ...

Tue Sep 07 19:15:00 CST 2021 0 112
Kworkerd恶意挖矿分析

转自:https://www.360zhijia.com/anquan/417114.html 0x01 快速特征排查 TOP显示CPU占用高,但是没有高占用的进程 存在与未知服务器13531端口建立的TCP连接 文件/etc ...

Fri Oct 26 22:06:00 CST 2018 0 4296
【新人赛】阿里云恶意程序检测 -- 实践记录10.13 - Google Colab连接 / 数据简单查看 / 模型训练

1. 比赛介绍 比赛地址:阿里云恶意程序检测新人赛 这个比赛和已结束的第三届阿里云安全算法挑战赛赛题类似,是一个开放的长期赛。 2. 前期准备 因为训练数据量比较大,本地CPU跑不起来,所以决定用Google的Colaboratory来跑,期间也遇到了几个坑。 首先是文件上传比较慢,几个 ...

Sat Oct 12 17:47:00 CST 2019 0 393
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM