看啥推荐读物
御见威胁情报中心,是一个涵盖全球多维数据的情报分析、威胁预警分析平台。依托顶尖安全专家团队支撑,帮助安全分析人员快速、准确对可疑事件进行预警、溯源分析。
今天看啥  ›  专栏  ›  腾讯安全威胁情报中心

Outlaw僵尸网络于凌晨大规模攻击云主机,腾讯云防火墙可拦截

腾讯安全威胁情报中心  · 公众号  ·  · 2021-07-28 17:40
长按二维码关注腾讯安全威胁情报中心一、概述腾讯安全威胁情报中心分析主机安全检测数据时发现,Outlaw僵尸网络家族在今天凌晨左右感染数据呈大幅飙升。Outlaw僵尸网络家族主要通过SSH爆破获取登录密码后写入SSH公钥,然后执行恶意程序。Outlaw僵尸网络控制团伙刻意选择深夜至凌晨期间对云上客户发起大规模SSH爆破攻击,已部署腾讯云防火墙的主机均安然无恙。腾讯安全专家提醒政企客户注意本次攻击事件,一旦爆破成功,攻击者会写入新的SSH公钥配置远程登录完全控制服务器。如有使用弱密码SSH连接登录服务器的,应尽快修正。Outlaw僵尸网络家族是存在多年十分活跃的僵尸网络家族,这个僵尸网络家族多采用爆破SSH作为主要入侵手段。Outlaw僵尸网络家族主要通过 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照