安全公司检测到Muhstik僵尸网络,可下载门罗币挖矿木马和实施DDoS攻击
8月8日,腾讯安全威胁情报中心发文称,检测到大量源自境外IP及部分国内IP针对国内云服务器租户的攻击。攻击者通过SSH(22端口)爆破登陆服务器,然后执行恶意命令下载Muhstik僵尸网络木马。该僵尸网络会控制失陷服务器执行SSH横向移动、下载门罗币挖矿木马和接受远程指令发起DDoS攻击。目前已有上千台服务器沦陷受害。
8月8日,腾讯安全威胁情报中心发文称,检测到大量源自境外IP及部分国内IP针对国内云服务器租户的攻击。攻击者通过SSH(22端口)爆破登陆服务器,然后执行恶意命令下载Muhstik僵尸网络木马。该僵尸网络会控制失陷服务器执行SSH横向移动、下载门罗币挖矿木马和接受远程指令发起DDoS攻击。目前已有上千台服务器沦陷受害。