0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

两家加密货币挖掘组织争夺Linux服务器

pIuy_EAQapp 来源:fqj 2019-05-12 09:45 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

据外媒报道,Rocke和Pascha两个黑客组织正在努力控制尽可能多的Linux云环境,以便挖掘加密货币。

Rocke是专门从事门罗币(Monero)挖掘业务的顶级黑客组织。去年年底,自新黑客组织Pacha崛起以来,这场争夺战就一直秘密进行。这两个组织都进行了大规模扫描来寻找开放或未打补丁的云服务和服务器,然后用基于Linux的多功能恶意软件感染它们。

Pacha在挑战Rocke方面相当成功。到目前为止,这两家公司中较具侵略性的是规模较小的Pacha组织,它会删除感染的服务器上已知的加密挖掘恶意软件毒株的长串列表。使用这种方法,Pacha黑客慢慢地在加密货币挖掘领域占据了一席之地。

据称,为了占据竞争对手的“市场份额”,Pacha组织特别关注识别和删除Rocke矿商。Intezer实验室安全研究员Nacho Sanmillan表示,Rocke组织也使用从受感染的服务器上清除竞争对手的这种方法,但是规模比Pacha要小一些。

目前,Rocke仍然比Pacha有优势,因为最新的Rocke恶意软件具有卸载云安全产品的功能。Pacha组织迅速迎头赶上,最近找到了利用Atlassian Confluence服务器漏洞的方法。

虽然最初的加密货币挖掘操作针对的是桌面用户和独立的web或FTP服务器,但在2018年初出现了转变。当时,大量的加密货币挖掘组织意识到,Linux和Windows服务器作为云基础设施的一部分,比单独的系统拥有更强大的处理能力,黑客因此将注意力转向了Docker和Kubernetes等云技术。

物联网僵尸网络中,常常会出现争夺路由器和物联网设备的情况,并且也经常会有破坏竞争对手的行为。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • Linux
    +关注

    关注

    88

    文章

    11871

    浏览量

    219959
  • 黑客
    +关注

    关注

    3

    文章

    284

    浏览量

    23180

原文标题:云上的对决:两家加密货币挖掘组织争夺Linux服务器

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    系统讲解Linux服务器安全加固清单

    ;的问题。这篇文章给出一份完整的 Linux 服务器安全加固清单,涵盖账户安全、SSH 加固、防火墙配置、服务安全、日志审计、入侵检测等核心环节。每个条目都讲解为什么要做、怎么做、不做的风险是什么,让初中级运维工程师能照着操作、
    的头像 发表于 05-28 16:50 231次阅读

    Linux服务器性能排查完整流程

    Linux服务器性能问题是最让运维工程师头疼的故障之一。服务器响应缓慢、网站打开转圈、数据库查询超时,这些现象背后可能隐藏着CPU打满、内存泄漏、磁盘IO瓶颈、网络延迟等各种原因。不同于服务
    的头像 发表于 05-14 10:42 418次阅读

    Linux服务器磁盘空间告警的最佳应对策略

    磁盘空间告警是 Linux 服务器最常见的报警之一。很多人的第一反应是登录服务器直接 rm -rf 找大文件删掉。但实际场景中,"磁盘满"往往有三种不同情况:
    的头像 发表于 05-08 14:29 231次阅读

    普通服务器电源与AI服务器电源的区别(上)

    引言服务器是数据中心的核心设备,其稳定运行依赖可靠的电源供应。随着AI技术的飞速发展,AI服务器大量涌现,与普通服务器在应用场景等方面存在显著差异,这也使得者的电源存在诸多不同。本研
    的头像 发表于 01-12 09:31 1633次阅读
    普通<b class='flag-5'>服务器</b>电源与AI<b class='flag-5'>服务器</b>电源的区别(上)

    服务器数据恢复—意外断电!Linux服务器数据恢复大揭秘

    某品牌服务器+存储,安装的linux操作系统。 机房意外断电导致服务器操作系统无法正常启动,服务器管理员故障服务器进行修复操作后进入系统查
    的头像 发表于 11-18 11:20 820次阅读

    SSH 远程连接内网 Linux 服务器

    利用 ZeroNews,您可对用内网的 Linux 服务器进行统一的 SSH 远程连接管理,当用户外出时,可通过 ZeroNews 分配的公网域名地址,快速访问企业内部、家庭的 Linux
    的头像 发表于 09-17 19:52 666次阅读
    SSH 远程连接内网 <b class='flag-5'>Linux</b> <b class='flag-5'>服务器</b>

    华纳云服务器Linux系统日志集中化管理平台搭建

    在云计算时代,企业运维团队面临服务器数量激增带来的日志管理难题。本文详细解析如何基于Linux系统构建高效的云服务器日志集中化管理平台,涵盖日志采集、传输、存储和分析全流程,帮助运维人员实现从被动救火到主动预警的转变。
    的头像 发表于 09-12 14:11 657次阅读

    Linux服务器入侵检测与应急响应流程

    作为一名运维工程师,你是否曾在凌晨3点接到告警电话?服务器异常、流量暴增、CPU飙升...这些可能都是入侵的征兆。本文将分享一套完整的Linux服务器入侵检测与应急响应流程,让你在面对安全事件时有条不紊,快速定位并解决问题。
    的头像 发表于 08-21 17:29 2340次阅读

    华纳云服务器Linux系统电源管理与节能优化配置方法

    在云计算时代,Linux系统的电源管理优化成为提升云服务器能效的关键环节。本文将深入解析Linux内核的电源管理机制,从CPU调频策略到磁盘休眠设置,提供一套完整的节能配置方案。通过调整系统参数
    的头像 发表于 08-21 15:09 1187次阅读

    利用Ansible自动化部署Linux服务器

    作为一名在运维一线摸爬滚打多年的工程师,我见过太多因为手工配置导致的生产事故。今天,我将毫无保留地分享我在大规模Linux服务器自动化管理中积累的实战经验,让你也能轻松驾驭数百台服务器的配置管理。
    的头像 发表于 08-06 17:59 1573次阅读

    如何构建Linux服务器安全防护体系

    前言:作为一名运维工程师,我见过太多因为安全配置不当而被攻破的服务器。本文将分享我多年来积累的实战经验,教你如何构建一套完整的Linux服务器安全防护体系。
    的头像 发表于 08-05 17:35 1318次阅读

    如何高效管理Linux服务器

    作为一名运维工程师,我们每天的工作是确保服务器的稳定运行、提高效率以及解决各种系统性问题。在繁忙的工作中,如何提升管理Linux服务器的效率,成为了我们最关注的问题。幸运的是,自动化工具与脚本技术为我们提供了巨大的帮助,能够显著
    的头像 发表于 07-24 11:51 804次阅读

    用树莓派挖掘5种顶级加密货币

    加密货币是用于在线交易的数字货币挖掘这些货币通常需要专门的硬件,如ASIC矿机或高性能GPU。然而,有些
    的头像 发表于 07-21 16:34 2057次阅读
    用树莓派<b class='flag-5'>挖掘</b>5种顶级<b class='flag-5'>加密</b><b class='flag-5'>货币</b>!

    MTB中对于RADIUS服务器是否支持?

    想询问MTB中是否支持配置AP的RADIUS服务器,以及STA是否支持企业认证的加密方式。
    发表于 07-08 08:10

    多线服务器与单线服务器的核心区别及适用场景解析

    在网站建设和服务器租赁中,"多线服务器"和"单线服务器"是个高频概念。简单来说,单线服务器仅支持单一运营商网络(如电信或联通),而多线
    的头像 发表于 06-30 13:41 1238次阅读
    多线<b class='flag-5'>服务器</b>与单线<b class='flag-5'>服务器</b>的核心区别及适用场景解析