设为首页  |  加入收藏
图文信息中心
 中心首页 | 中心概况 | 规章制度 | 网络服务 | 电教服务 | 下载专栏 | 返回首页 
  通知公告  
 
  站内搜索
 
站内搜索:
 
 
当前位置: 中心首页>>网络安全>>正文
 
关于预防名为“LoggerMiner”新型挖矿木马程序
2020-12-04   审核人:

通过对互联网的监测,发现名为“LoggerMiner”新型挖矿木马程序在云主机中传播,利用云主机上的ssh(用于本地主机和远程服务器之间进行加密地传输数据)账号信息对其他云主机进行攻击,目的是控制更多主机。该恶意程序还会尝试对云主机上的docker容器(开源的应用容器引擎)进行攻击。 “LoggerMiner”木马程序因其代码中大量使用“logger”字符串作为系统账号名、文件路径、通信域名等而得名。该木马程序能够利用ssh爆破感染其他云主机、修改ssh配置、关闭安全设置、留置后门,目的是方便攻击者远程登录,还能够通过发送恶意命令感染docker容器。“LoggerMiner” 还具有卸载云服务器安全软件、结束其它挖矿木马进程、删除其它挖矿木马创建的帐户、添加自己的新帐号、停止系统日志、修改系统安全设置、安装定时任务实现持久化等功能。 建议我国云主机用户采取以下措施予以防范,一是ssh禁用root远程登录并修改ssh端口;二是设置允许远程访问的IP白名单;三是设置ssh禁止短时间内登录失败次数较多的IP登录。

关闭窗口
 
 
 
 

版权所有 ©  安徽医学高等专科学校  地址:合肥市芙蓉路632号/芜湖路387号(230601)  电话:0551-63818254(传真)  招生热线:0551-62860000   皖ICP备:11004322号-1