0x00 前言 作為一個運維工程師,而非一個專業的病毒分析工程師,遇到了比較復雜的病毒怎么辦?別怕,雖然對二進制不熟,但是依靠系統運維的經驗,我們可以用自己的方式來解決它。 0x01 感染現象 1、向大量遠程IP的445端口發送請求 2、使用各種殺毒軟件查殺無果,雖然能識別出在C ...
x 前言 隨着虛擬貨幣的瘋狂炒作,挖礦病毒已經成為不法分子利用最為頻繁的攻擊方式之一。病毒傳播者可以利用個人電腦或服務器進行挖礦,具體現象為電腦CPU占用率高,C盤可使用空間驟降,電腦溫度升高,風扇噪聲增大等問題。 x 應急場景 某天上午重啟服務器的時候,發現程序啟動很慢,打開任務管理器,發現cpu被占用接近 ,服務器資源占用嚴重。 x 事件分析 登錄網站服務器進行排查,發現多個異常進程: 分析 ...
2018-08-05 15:17 0 16001 推薦指數:
0x00 前言 作為一個運維工程師,而非一個專業的病毒分析工程師,遇到了比較復雜的病毒怎么辦?別怕,雖然對二進制不熟,但是依靠系統運維的經驗,我們可以用自己的方式來解決它。 0x01 感染現象 1、向大量遠程IP的445端口發送請求 2、使用各種殺毒軟件查殺無果,雖然能識別出在C ...
0x00 前言 隨着虛擬貨幣的瘋狂炒作,利用挖礦腳本來實現流量變現,使得挖礦病毒成為不法分子利用最為頻繁的攻擊方式。新的挖礦攻擊展現出了類似蠕蟲的行為,並結合了高級攻擊技術,以增加對目標服務器感染的成功率,通過利用永恆之藍(EternalBlue)、web攻擊多種漏洞(如Tomcat弱 ...
0x00 前言 蠕蟲病毒是一種十分古老的計算機病毒,它是一種自包含的程序(或是一套程序),通常通過網絡途徑傳播,每入侵到一台新的計算機,它就在這台計算機上復制自己,並自動執行它自身的程序。 常見的蠕蟲病毒:熊貓燒香病毒 、沖擊波/震盪波病毒、conficker病毒等。 0x01 應急場景 ...
,各種變種及新型勒索病毒層出不窮。 0x01 應急場景 某天早上,網站管理員打開OA系統,首頁訪問 ...
0x00 前言 ARP病毒並不是某一種病毒的名稱,而是對利用arp協議的漏洞進行傳播的一類病毒的總稱,目前在局域網中較為常見。發作的時候會向全網發送偽造的ARP數據包,嚴重干擾全網的正常運行,其危害甚至比一些蠕蟲病毒還要嚴重得多。 0x01 應急場景 某天早上,小伙伴給我發了一個微 ...
0x00 前言 隨着虛擬貨幣的瘋狂炒作,挖礦病毒已經成為不法分子利用最為頻繁的攻擊方式之一。病毒 傳播者可以利用個人電腦或服務器進行挖礦,具體現象為電腦CPU占用率高,C盤可使用空間驟降, 電腦溫度升高,風扇噪聲增大等問題。 0x01 應急場景 ...
一、關於powershell挖礦病毒 在2019年4月22號,對公司幾台服務器進行進行病毒排查,發現有兩台windows服務器CPU使用過高,查看進行時發現poweshell進程占用CPU, 通過百度確定該進程被植入了挖礦病毒,該病毒采用的是WMI+powershell的內存駐留方式 ...
挖礦木馬簡介 隨着區塊鏈的火爆,各種虛擬貨幣的行情一路走高,不乏有人像炒房炒股一樣,通過包括大名鼎鼎的比特幣在內的各種虛擬貨幣發家致富,讓人眼饞。在這種情況下,黑客怎么會放過這么賺錢的機會呢。大家都知道,獲取虛擬貨幣除了買賣還有就挖礦,挖礦其實是通過計算機做一些復雜的運算去算出還沒有歸屬 ...