Rocke Group团伙新挖矿变种AliyunMiner分析

0x0 背景介绍java 近期,深信服安全团队捕获到Rocke Group黑产团伙运营的新挖矿病毒,该病毒经过ssh爆破、ssh免密登陆、redis未受权访问漏洞以及redis弱密码爆破、jenkins远程代码执行漏洞以及jenkins弱口令爆破和ActiveMQ远程代码执行漏洞进行传播的挖矿病毒。深信服安全团队对该挖矿木马进行了详细的技术分析,并根据其传播域名特征将其命名为AliyunMiner
相关文章
相关标签/搜索