近期,火絨安全實(shí)驗(yàn)室收到用戶(hù)反饋稱(chēng)自己電腦運(yùn)行異常,火絨安全工程師第一時(shí)間為用戶(hù)提供技術(shù)支持。經(jīng)排查,確認(rèn)異常為挖礦病毒事件導(dǎo)致且提取到相關(guān)病毒源頭xbash。xbash是Coinminer家族開(kāi)發(fā)的惡意腳本,去年開(kāi)始就被發(fā)現(xiàn)大規(guī)模傳播,近期動(dòng)作不斷且頻繁更新,在國(guó)內(nèi)以其投放的xmrig挖礦病毒變種libgcc_a聞名,又稱(chēng)libgcc_a挖礦病毒。
該病毒主要通過(guò)SSH口令爆破來(lái)獲得初始訪(fǎng)問(wèn)權(quán),通過(guò)各種技術(shù)手段來(lái)運(yùn)行、隱藏和傳播,其中包括預(yù)加載劫持、殺軟對(duì)抗、流量代理,內(nèi)網(wǎng)橫向等。目前,火絨安全產(chǎn)品已支持對(duì)該類(lèi)病毒進(jìn)行攔截和查殺,請(qǐng)廣大用戶(hù)及時(shí)更新病毒庫(kù)以提高防御能力。
詳細(xì)信息可訪(fǎng)問(wèn)以下鏈接查閱
https://mp.weixin.qq.com/s/CSZHbD0Ai0zyZNHu_LIjSQ