2021-2-3 18:36
2021-2-3 18:32
2021-2-3 18:26
2021-2-3 18:25
2021-2-3 18:22
其他 | 腾讯云防火墙成功拦截利用Jenkins未授权访问漏洞针对云主机的攻击
腾讯云防火墙捕获一黑客团伙利用Jenkins未授权访问漏洞针对云服务器的攻击,若攻击者利用漏洞攻击得手,就会通过CURL命令下载shell脚本执行,并继续通过脚本部署挖矿木马。腾讯云防火墙成功拦截了这些攻击,遭遇攻击的主机未受损失。
通过分析腾讯云防火墙拦截到的黑客攻击指令,发现攻击者在部署挖矿程序的过程中,会修改系统最大内存页,以达到系统资源的充分利用,并且会多次检测挖矿进程的状态,从而对挖矿程序进行保活操作。
因其该团伙使用的挖矿账名为syndarksonig@gmail.com,腾讯威胁情报中心将该挖矿木马命名为DarkMiner。根据该挖矿团伙使用的挖矿钱包算力估算,该团伙控制了约3000台服务器挖矿。
腾讯安全专家建议政企用户按照以下步骤自查是否遭遇类似攻击:
检查服务器是否部署Jenkins组件,如有部署,应继续检查是否配置复杂密码。配置弱密码的系统极易被入侵;
检查服务器否存访问矿池:142.44.242.100;
检查服务器是否存在恶意文件:/tmp/ .admin_thread,如有及时kill进程并删除相关文件。(腾讯安全威胁情报中心)
2021-2-3 18:19
2021-2-3 18:12
2021-2-3 18:10
2021-2-3 18:08
2021-2-3 18:08
2021-2-3 18:07
2021-2-3 18:00
2021-2-3 17:53
2021-2-3 17:40
其他 | Curve分叉Swerve Finance被“交给社区”,团队转向新项目Boot Finance
2月3日,Swerve Finance多签持有者以及其discord频道版主chickenpie347发文指出,Swerve团队将项目交给社区,并转向新项目Boot Finance,专注于“一个全新的方向、新的代币经济以及新的路线图”。目前网上并未有Boot Finance的相关信息,仅建立了一个discord群组。文中,chickenpie347将Swerve的失败归结于创始人John的消失,代币经济学本身的问题以及多签持有者存在利益冲突等。据悉,Swerve是Curve的分叉项目,于2020年9月上线。Swerve对Curve的协议做出了相应改善,比如把所有供应量分配给LP,所有的token将在6年内分发完毕。Pantera Capital 风投合伙人Paul Veradittakit亲自发文夸奖,也被Andre Cronje(AC)称作设计十分明智;FTX创始人SBF以及知名DeFi投资人Arthur0x都是Swerve的多签持有者。


