用电脑挖矿,我软件卸载了,但是硬盘 挖矿内存一直被占用。如何释放?

原标题:挖矿恶意软件「可卸载」阿里云、腾讯云「云安全产品」

“Rocke”团伙使用的恶意软件长本事可以规避多款云安全产品的检测

42最近捕获并研究了Rocke团伙使用的Linux恶意挖礦软件的新样本。普遍怀疑该恶意软件系列由Iron网络犯罪团伙开发它与我们在2018年9月报告的Xbash恶意软件也有关系。威胁分子Rocke最初由思科Talos安全团隊在2018年8月披露该团队的博文披露了许多引人注目的行为。本报告中描述的样本是在2018年10月收集的;从那时起该团伙使用的指挥和控制服務器已被关闭。

我们在分析过程中意识到Rocke团伙使用的这些样本采用了新的代码,卸载来自被感染的Linux服务器的五种不同的云安全保护和监控产品在我们的分析过程中,这些攻击并没有危及这些安全产品:相反攻击先获得对主机的全面管理控制权,然后滥用该全面管理控淛权来卸载这些产品就像合法管理员卸载那样。

这些产品由腾讯云和阿里云开发据我们所知,这是第一个拥有锁定并删除云安全产品嘚独特功能的恶意软件系列这也凸显了Gartner定义的云工作负载保护平台市场中的产品所面临的新挑战。

Rocke团伙使用的恶意挖矿软件

2018年7月底思科Talos最先报告了威胁分子Rocke。该威胁的最终目的是在被感染的Linux机器中挖掘门罗(Monero)数字货币

云安全社群欢迎加入,群主微信:guanhongyan1213(备注任职单位+职位否则不予通过)

比特币等虚拟货币在2019年迎来了久違的大幅上涨从最低3000美元上涨至7月份的14000美元,涨幅达300%巨大的金钱诱惑使得更多的黑产团伙加入了恶意挖矿的行列。阿里云安全团队通過对云上僵尸网络家族的监控发现恶意挖矿已成为黑产团伙主要的牟利方式。2019年共监控到58个成规模的挖矿木马团伙(数据截止到8月底)以累积感染量定义木马活跃度,下图/表是活跃TOP10的木马家族及简介本文尝试从宏观角度分析、总结挖矿木马常用技术及发展趋势,以期能够給企业安全防护带来启示

我要回帖

更多关于 硬盘 挖矿 的文章

 

随机推荐