昨天俺家电脑无端端自动打开Teamviewer,朋友们注意了

B88 LV11
2018-07-25 · 868 阅读
近期检测到广东、重庆多家三甲医院服务器被黑客入侵,攻击者暴力破解医院服务器的远程登录服务,之后利用有道笔记的分享文件功能下载多种挖矿木马。不光如此黑客还赶走了50余款挖矿木马,自己霸占服务器资源进行挖矿。
攻击者将挖矿木马伪装成远程协助工具Teamviewer运行,攻击者的挖矿木马会检测多达50个常用挖矿程序的进程,将这些程序结束进程后独占服务器资源挖矿。该挖矿木马还会通过修改注册表,破坏操作系统安全功能:禁用UAC(用户帐户控制)、禁用Windows Defender,关闭运行危险程序时的打开警告等等。

版块:
电脑电子
关注下面的标签,发现更多相似文章
回复

使用道具 举报

 
您需要登录后才可以回帖 登录 | 注册会员

本版积分规则