国内多家三甲医院遭入侵,黑客用挖矿木马获利40余万元

【链得得播报】链得得(微信号:ChainDD)7月25日讯,腾讯御见威胁情报中心近期检测到广东、重庆多家三甲医院服务器被黑客入侵,攻击者暴力破解医院服务器的远程登录服务,之后利用有道笔记的分享文件功能下载多种挖矿木马,它们会检测多达50个常用挖矿程序的进程,结束这些程序进程,独占服务器资源挖矿。

该中心分析已知样本发现,攻击者使用的挖矿木马拥有多个矿池,开挖门罗币(XMR)、以太坊(ETH)、零币(ZEC)等多种比特币以外的加密数字货币,从矿池信息看,目前攻击者已累积获利40余万元人民币。

该中心称,上述挖矿木马的控制者使用同一个ID在各类黑客论坛、开发者论坛活跃时间长达十年以上。

据该中心统计分析,中国医疗机构开放远程登录服务(端口号:22)的比例高达50%,这意味着有一半的服务器可能遭遇相同的攻击。

查看更多资讯

评论(0

Oh! no

您是否确认要删除该条评论吗?

分享到微信